Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-13985 — استشارة فنية وإثبات مفهوم لثغرة CVE-2024-13985، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS عبر حقن الأوامر في نقطة النهاية capture_handle.action. | Kitploit
أدوات/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

استشارة فنية وإثبات مفهوم لثغرة CVE-2024-13985، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS عبر حقن الأوامر في نقطة النهاية capture_handle.action.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

CVE-2024-13985 — Dahua EIMS capture_handle.action — تنفيذ تعليمات برمجية عن بُعد

CVSS 4.0 Remotely Exploitable Authentication In the Wild

نوع الاستشارة: إفصاح أمني منسّق مع البائع · تم الإبلاغ عن استغلال نشط
معرّف CVE: CVE-2024-13985
معرّف CNVD: CNVD-2024-17054
البائع: Zhejiang Dahua Technology Co., Ltd.
المنتج: EIMS (نظام إدارة معلومات المؤسسات)
نُشر: 2025-08-27T21:23:37 UTC
آخر تعديل: 2026-05-15T11:14:33 UTC
المصدر: نشرة دعم Dahua


جدول المحتويات

  • الملخص التنفيذي
  • نظرة سريعة
  • العلاقة بثغرات Dahua الأخرى
  • الجدول الزمني للثغرة
  • الوصف
  • التحليل الفني
  • المنتجات المتأثرة
  • تقييم CVSS
  • تفاصيل تقييم الثغرة
  • تصنيف CWE
  • متطلبات الهجوم
  • سيناريوهات الاستغلال
  • تقييم الأثر
  • اكتشاف الأصول
  • الكشف ومؤشرات الاختراق
  • التخفيف والمعالجة
  • حلول بديلة
  • استجابة البائع
  • المراجع
  • إخلاء المسؤولية
  • سجل مراجعة المستند

الملخص التنفيذي

توجد ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS (نظام إدارة معلومات المؤسسات) الإصدارات الأقدم من 2240008. العيب هو حقن أوامر في نقطة النهاية HTTP capture_handle.action، حيث يتم تمرير المعامل captureCommand إلى مُنفِّذ أوامر نظام التشغيل الأساسي دون مصادقة أو تنقية أو تحقق كافٍ من الإدخال.

يمكن لأي مهاجم عن بُعد يتمكن من الوصول إلى واجهة EIMS على الويب إرسال طلبات HTTP مخصصة تحقن أوامر نظام تشغيل عشوائية. تُنفَّذ هذه الأوامر في سياق الخادم، مما يتيح اختراقًا كاملًا للنظام — سرقة البيانات، الاستمرارية، الحركة الجانبية، نشر برامج الفدية، وتعطيل سير عمل الأمن المادي المعتمدة.

تحصل الثغرة على أقصى درجة أساسية وفق معيار CVSS 4.0 وهي 10.0 (حرجة) مع تأثير عالي على السرية والسلامة والتوافر في كل من النظام المُصاب والأنظمة اللاحقة (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). تم رصد أدلة على الاستغلال في البرية.

EIMS هو منصة خلفية للمؤسسات، وليس كاميرا IPC ميدانية. عادةً ما يؤثر الاختراق على الإدارة المركزية، وتكاملات التحكم في الوصول، وبيانات المؤسسة بدلًا من مستشعر واحد. تعامل مع حالات EIMS المكشوفة على الإنترنت أو التي يمكن الوصول إليها عبر VLAN على أنها أولوية تصحيح طارئ.


نظرة سريعة


العلاقة بثغرات Dahua الأخرى

يوثّق هذا المستودع أيضًا استشارات الأجهزة الميدانية من دفعة PSI لعام 2026 من Dahua. تُعد CVE-2024-13985 خط إنتاج منفصلًا مع ملف خطورة أعلى بكثير.

الخلاصة للمدافعين: تصحيح الكاميرات لا يعالج ثغرة EIMS. قم بجرد خوادم التطبيقات التي تشغّل برامج Dahua الخاصة بالمؤسسات بشكل مستقل.


الجدول الزمني للثغرة


الوصف

توفر EIMS من Dahua قدرات إدارة معلومات على مستوى المؤسسات تُستخدم في عمليات النشر المتكاملة للأمن وإدارة المباني. يقبل سيرفليت معرّض للشبكة أو معالج إجراءات مكشوف عند capture_handle.action معاملًا باسم captureCommand.

وضع الفشل

تعامل التطبيق captureCommand كمدخل إلى أمر نظام تشغيل للمضيف (مباشرة أو عبر غلاف شل) دون:

  • طلب جلسة مصادقة
  • التحقق من مجموعات الأحرف المسموح بها أو مفردات الأوامر
  • إفلات أحرف الشل الوصفية
  • استخدام واجهات برمجة تطبيقات آمنة (مثل استدعاء عملية معلمة بملف تنفيذي ثابت ومصفوفة وسائط)

يرسل مهاجم غير مصادق طلبات HTTP مخصصة تحتوي حمولات حقن أوامر في captureCommand. ينفذ الخادم أوامر نظام تشغيل يتحكم فيها المهاجم بصلاحيات عملية تطبيق EIMS — عادةً حساب خدمة متميز على مضيفي Windows أو Linux.

العواقب

الاستغلال الناجح يؤدي إلى:


التحليل الفني

نقطة النهاية والمعامل

المكوّنالقيمة

لاحقة .action هي سمة مميزة لـ Apache Struts2 أو أطر عمل Java MVC بأسلوب Struts المستخدمة غالبًا في تطبيقات الويب الخاصة بالمؤسسات. وفي حين يصف نشرة البائع حقن الأوامر بدلًا من تسمية الإطار، يجب على المدافعين فحص عمليات نشر EIMS بحثًا عن حاويات ويب Java (مثل Tomcat وغيرها) ووكلاء عكسيين يعيدون التوجيه إلى تلك النقطة.

CWE-78 — آلية حقن أوامر نظام التشغيل

تنشأ CWE-78 عندما يدمج كود التطبيق مدخلات غير موثوقة في أوامر يفسّرها /bin/sh أو cmd.exe أو ما يعادلها:```

Conceptual vulnerable pattern (pseudocode — not vendor source)

Runtime.exec("capture-tool " + captureCommand);

or

ProcessBuilder("sh", "-c", "capture-tool " + captureCommand);

root@kitploit:~
محرفات الصدفة (`;`, `|`, `&`, `` ` ``, `$()`, `&&`, `||`, أسطر جديدة) تسمح بـ **إنهاء الأوامر** و **تنفيذ أوامر ثانوية عشوائية**.

### لماذا يُعد CVSS 10.0 مبررًا

كل مقياس تأثير في CVSS 4.0 داخل المتجه المنشور هو **مرتفع**، بما في ذلك تأثيرات **الأنظمة اللاحقة**:

| الخاصية | القيمة | الدلالة |
|---|---|---|
| `AV:N` | شبكة | إمكانية الاستغلال عبر WAN |
| `AC:L` | تعقيد منخفض | طلب HTTP واحد مُصمم |
| `AT:N` | لا متطلبات هجوم خاصة | قابل للاستغلال في النشر الافتراضي |
| `PR:N` | لا صلاحيات | لا حاجة لحساب |
| `UI:N` | لا تفاعل مع المستخدم | استغلال آلي بالكامل |
| `VC/VI/VA:H` | سرية/تكامل/توفر كاملة على مضيف EIMS | اختراق كامل |
| `SC/SI/SA:H` | الأنظمة اللاحقة مرتفعة | EIMS هو محور تكامل مركزي |

هذه واحدة من أكثر الدرجات المنشورة شدةً الممكنة في CVSS 4.0.

### سياق بنية EIMS (التشغيلي)

عادةً ما يقع EIMS في موقع **مركزي** داخل البنية الأمنية:```
[Internet / WAN] ──?──> [EIMS Application Server]
                              │
              ┌───────────────┼───────────────┐
              ▼               ▼               ▼
         [Directory]    [Access DB]     [Device APIs]
              │               │               │
              └───────────────┴───────────────┘
                              │
                    [Cameras / Doors / Alarms]

الاختراق في طبقة EIMS هو أسوأ معماريًا من اختراق كاميرا IPC واحدة — إنه خرق لمستوى التحكم.

النظام البيئي للاستغلال العام

تشير مصادر عامة متعددة إلى هذه الثغرة (انظر المراجع):

  • نشرة البائع على support.dahuatech.com
  • إدخالات CNVD و NVD
  • مقالات المجتمع (cn-sec.com, CSDN)
  • قوالب الماسحات الضوئية (Nuclei, Pentest-Tools, VulnCheck, S4E)

إن وجود توقيعات الماسحات الضوئية و استغلال في البرية يعني أن الاستغلال الجماعي الانتهازي هو تهديد واقعي فوري، وليس مصدر قلق بحثي نظري.


المنتجات المتأثرة

ملخص البائع

#البائع

الإجمالي: بائع واحد متأثر · منتج واحد متأثر (EIMS)

الإصدار المُصلَح

الحالةالإصدار
قابل للاختراق< 2240008
مُصلَح2240008 والإصدارات الأحدث

تحديد الإصدار

يجب على المشغّلين تسجيل:

  1. إصدار البناء أو الحزمة لـ EIMS من واجهة الإدارة أو بيان المثبّت
  2. مستوى التصحيح المثبّت من صلاحيات بوابة دعم Dahua
  3. نظام تشغيل المضيف وطوبولوجيا النشر (مستقل مقابل عنقودي)

إذا لم يكن تعداد الإصدار متاحًا، افترض أنه قابل للاختراق حتى يتم تأكيد التصحيح.

ما ليس EIMS

المنتجالعلاقة
كاميرات IPC / SDبرامج ثابتة مختلفة؛ غير مشمولة بهذا CVE
أجهزة NVR / XVRأجهزة مدمجة؛ CVEs منفصلة
تطبيق DMSS للهاتف المحمولبرنامج عميل؛ ليس خادم EIMS
DSS / أنظمة VMS أخرىمنتجات مميزة — تحقق بشكل منفصل

تسجيل CVSS

الملخص

الدرجةالإصدارالخطورةالمتجه
10.04.0حرِجCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

تفصيل مقاييس CVSS 4.0

تفسير أقصى خطورة

تشير درجة 10.0 في CVSS 4.0 إلى عدم وجود مقياس تعويضي يقلل من الاستعجال. يجب التعامل مع الترقيع أو العزل أو الإزالة من الشبكات غير الموثوقة على أنه P0 / حالة طوارئ.


تفاصيل تسجيل الثغرة

ملخص مرئي لمواضع محددات CVSS 4.0 المنشورة:

خصائص الاستغلال```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active

root@kitploit:~
### التأثير على النظام المعرض للخطر```
Vuln Confidentiality:     None     Low      [High]
Vuln Integrity:           None     Low      [High]
Vuln Availability:        None     Low      [High]

تأثير النظام اللاحق```

Subseq Confidentiality: None Low [High] Subseq Integrity: None Low [High] Subseq Availability: None Low [High]

root@kitploit:~
---

## تصنيف CWE

| # | CWE ID | الاسم | الصلة |
|---|---|---|---|
| 1 | **CWE-78** | [تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن أوامر نظام التشغيل')](https://cwe.mitre.org/data/definitions/78.html) | يتم تمرير `captureCommand` إلى تنفيذ أمر نظام التشغيل دون تحييد |

### نقاط الضعف ذات الصلة (السياقية)

| CWE | الاسم | العلاقة |
|---|---|---|
| CWE-77 | حقن الأوامر (عام) | فئة أصلية |
| CWE-306 | غياب المصادقة لوظيفة حرجة | إمكانية الوصول غير المصادق إلى معالج خطير |
| CWE-20 | التحقق غير السليم من الإدخال | فشل التحقق الجذري |
| CWE-434 | رفع غير مقيد | متابعة محتملة بعد الاستغلال، وليست ثغرة أساسية |

---

## المتطلبات الأساسية للهجوم

| المتطلب | مطلوب؟ | ملاحظات |
|---|---|---|
| بيانات اعتماد EIMS صالحة | **لا** | غير مصادق |
| تفاعل المستخدم الضحية | **لا** | طلب HTTP واحد كافٍ |
| اختراق مسبق | **لا** | استغلال مستقل |
| إمكانية الوصول الشبكي إلى EIMS عبر HTTP(S) | **نعم** | `capture_handle.action` يمكن الوصول إليه |
| إصدار قابل للاستغلال (`< 2240008`) | **نعم** | الإصدارات المحدّثة غير متأثرة |
| التعرض للإنترنت | **غير مطلوب** | الحالات القابلة للوصول عبر LAN/WAN/VPN معرّضة للخطر بالتساوي |

**قابل للاستغلال عن بُعد:** **نعم**

---

## سيناريوهات الاستغلال

### السيناريو 1 — EIMS مكشوف على الإنترنت (Shodan / ZoomEye)

يقوم المهاجمون بجرد المضيفين `app="Dahua EIMS"` على محركات المسح على الإنترنت، ويوصلون حقن الأوامر إلى `capture_handle.action`، وينشرون قشرة ويب أو قشرة عكسية، ويقومون بتسريب قواعد بيانات الأمن المؤسسي.

### السيناريو 2 — حملة جماعية لمشغلي برامج الفدية

تحدد الماسحات الآلية الحالات القابلة للاستغلال. يقوم المهاجمون بتشفير مضيف EIMS ومشاركات الملفات المتصلة، ويطالبون بفدية بينما تكون عمليات تكامل التحكم في الوصول المادي وإدارة الزوار غير متصلة.

### السيناريو 3 — الحركة الجانبية من اختراق المحيط

يخترق المهاجم خادم ويب في منطقة DMZ، وينتقل إلى نسخة EIMS قابلة للوصول داخليًا على VLAN إدارية مشتركة، ويستخدم بيانات اعتماد EIMS/مفاتيح API المخزنة على المضيف للتفاعل مع وحدات تحكم الأبواب والكاميرات النهائية.

### السيناريو 4 — تجسس بدون مخبر داخلي

تقوم جهات فاعلة تابعة لدول أو جهات إجرامية بتسريب سجلات وصول الموظفين وسجلات الزوار وخرائط المباني دون إعادة تشغيل الخدمات — مع الحفاظ على استمرارية طويلة الأمد عبر أبواب خلفية cron/systemd.

### السيناريو 5 — سلسلة التوريد / مقدمو الخدمات المُدارة (MSP) من جهة التكامل

يستضيف مزود خدمة مُدارة نسخة EIMS واحدة لعشرات العملاء. يؤثر اختراق واحد على **جميع المستأجرين** على ذلك الخادم — فشل كارثي مركّز.

---

## تقييم الأثر

### الأثر التقني

| المجال | التقييم | التفاصيل |
|---|---|---|
| السرية | **عالي** | وصول قراءة كامل لنظام الملفات وقاعدة البيانات بشكل نموذجي |
| السلامة | **عالي** | كتابة ملفات عشوائية، عبث بالإعدادات، أبواب خلفية |
| التوافر | **عالي** | إنهاء العمليات، مسح البيانات، برامج الفدية |
| الأنظمة اللاحقة | **عالي** | بيانات اعتماد التكامل تمكن من إساءة الاستخدام في الأنظمة النهائية |

### الأثر التجاري

| القطاع | النتيجة |
|---|---|
| **حرم الشركات** | تجاوز التحكم في الوصول، تسريب بيانات الزوار |
| **الحكومة / البنية التحتية الحرجة** | اختراق مستوى التحكم عبر الأمن المادي |
| **الرعاية الصحية** | كشف سجلات الوصول ذات الصلة بـ HIPAA |
| **التعليم** | التلاعب بأنظمة سلامة الطلاب والموظفين |
| **مقدمو التكامل / MSPs** | اختراق متعدد العملاء من مضيف واحد |

### التعرض التنظيمي والقانوني

قد يؤدي اختراق EIMS إلى:

- التزامات الإبلاغ عن الاختراق (GDPR، قوانين خصوصية الولايات، إلخ.)
- الإبلاغ عن البنية التحتية الحرجة في القطاعات المنظمة
- عقوبات تعاقدية على اتفاقيات مستوى الخدمة مع عملاء الأمن المادي

---

## اكتشاف الأصول

### استعلام ZoomEye

| المنصة | الاستعلام | الرابط |
|---|---|---|
| **ZoomEye** | `app="Dahua EIMS"` | [البحث على ZoomEye](https://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==) |

### الجرد الدفاعي (مصرح به فقط)

| الطريقة | الإجراء |
|---|---|
| **سجلات CMDB / التراخيص** | سرد جميع تثبيتات EIMS وإصداراتها |
| **جرد الأجهزة الافتراضية** | البحث عن حزم Dahua EIMS على خوادم التطبيقات |
| **إعدادات الوكيل العكسي** | تحديد الأنظمة الواجهة الموجهة إلى `capture_handle.action` |
| **ماسحات الثغرات الأمنية** | تشغيل فحوصات معتمدة من البائع باستخدام التوقيعات المنشورة |
| **سطح الهجوم على الإنترنت** | مقارنة نتائج ZoomEye مع عناوين IP العامة المملوكة |

> امسح فقط الأصول التي تملكها أو المخول لك اختبارها صراحةً.

---

## الكشف ومؤشرات الاختراق

### مؤشرات الشبكة

- طلبات HTTP `GET`/`POST` إلى **`/capture_handle.action`** أو مطابقة لاحقة المسار
- طلبات تحتوي على **`captureCommand=`** مع محارف شل خاصة أو مكافئات مشفرة (`%3B`, `%7C`, `%26`, `%24`, `` %60 ``, `%0A`)
- ارتفاع مفاجئ في استجابات **4xx/5xx** يتبعه **اتصالات صادرة جديدة** من مضيف EIMS
- استعلامات **DNS** غير متوقعة أو **نشاط إشارات** من خادم التطبيقات بعد HTTP شاذ

### مؤشرات المضيف

- مهام **cron** جديدة، أو **مهام مجدولة**، أو وحدات **systemd** على خادم EIMS
- **قشور ويب** غير متوقعة في أدلة Tomcat/webapp
- **مستخدمون محليون جدد** أو تعديلات على **SSH authorized_keys**
- عملية **java** أو **tomcat** تستدعي `/bin/sh` أو `cmd.exe` أو `powershell` أو `bash`
- تنبيهات مكافحة الفيروسات/EDR على مضيف EIMS مرتبطة بسجلات الوصول إلى الويب

### أنماط سجلات التطبيق

- وصول إلى `capture_handle.action` من **عناوين IP مصدر غير مألوفة**
- طلبات متطابقة **عالية التكرار** (سلوك الماسحات)
- أخطاء في أدوات تغليف الأوامر مباشرة بعد قيم `captureCommand` مشبوهة

### خلاصات استخبارات التهديدات

راقب ما يلي:

- توقيعات CNVD-2024-17054 / CVE-2024-13985
- نتائج مطابقة لقالب Nuclei (توجد قوالب عامة — استخدمها للمسح **المصرح به**)
- قواعد SIEM التي تضع علامات على محاولات استغلال Dahua EIMS

### استعلامات الطوارئ الموصى بها (SIEM)```
# Example patterns — adapt to your log schema
url:"capture_handle.action" AND captureCommand:*
url:"capture_handle.action" AND (captureCommand:*;* OR captureCommand:*|* OR captureCommand:*&*)

التخفيف والمعالجة

المعالجة الأساسية — الترقية إلى 2240008+

  1. حصر جميع عمليات نشر EIMS وتسجيل الإصدارات.
  2. الترقية فورًا إلى الإصدار 2240008 أو أحدث من نشرة دعم Dahua.
  3. التحقق من نجاح التصحيح عبر سلسلة الإصدار وعدم وجود سلوك قابل للاستغلال في اختبارات الانحدار المصرح بها.
  4. تدوير جميع بيانات الاعتماد المخزنة على مضيف EIMS أو التي يمكن الوصول إليها منه (قاعدة البيانات، مفاتيح API، حسابات الخدمة، كلمات مرور التكامل).

الاحتواء الطارئ (إذا تأخر التصحيح)

التعافي بعد الاختراق

إذا كان هناك اشتباه في الاستغلال:

  1. عزل المضيف عن الشبكة
  2. الحفاظ على صور الأدلة الجنائية قبل إعادة البناء
  3. إعادة البناء من وسائط موثوقة معروفة (وليس "التنظيف" في مكانه وحده)
  4. تدوير جميع الأسرار على مستوى الشركة التي كانت قابلة للوصول من EIMS
  5. مراجعة إعدادات الأجهزة النهائية بحثًا عن تغييرات غير مصرح بها
  6. الإبلاغ وفقًا لإجراءات الاستجابة للحوادث والمتطلبات التنظيمية في مؤسستك

تحصين النشر الآمن (طويل الأمد)


الحلول البديلة

لا يوجد حل بديل دائم معتمد من البائع يحل محل الترقية إلى 2240008+. الإجراءات المؤقتة:

  1. حظر الوصول الخارجي إلى capture_handle.action عند الوكيل العكسي/WAF.
  2. عزل EIMS عن الشبكات غير الموثوقة حتى يتم التصحيح.
  3. تعطيل طبقة الويب الخاصة بـ EIMS إذا كان استمرار الأعمال يسمح باستخدام مسارات إدارة بديلة مؤقتًا.

هذه ضوابط مؤقتة؛ يظل الكود المعرض للخطر قابلاً للاستغلال من قبل أي شخص يمكنه الوصول إلى نقطة النهاية.


استجابة البائع

نشرت Dahua نشرة أمنية عبر بوابة الدعم الخاصة بها:

  • النشرة: https://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB

احصل على برامج التثبيت المُصححة وملاحظات الإصدار وأي إرشادات مؤقتة من تلك النشرة أو من قنوات دعم Dahua المعتمدة.


المراجع


إخلاء المسؤولية

هذه الوثيقة هي استشارة أمنية إعلامية جُمعت من بيانات CVE المتاحة للعموم ونشرات البائعين وتقارير الصناعة. وهي تهدف إلى مساعدة المُدافعين على فهم وتحديد أولويات المعالجة لثغرة CVE-2024-13985.

  • لا يوفر ملف README هذا أكواد استغلال جاهزة أو حمولات حقن جاهزة للنسخ واللصق أو برامج تعليمية خطوة بخطوة للاختراق.
  • التحليل الفني لسلوك الإطار مُستنتَج عندما يكون مصدر البائع غير متاح.
  • روابط البحث عن الأصول مخصصة للجرد المصرح به لسطح الهجوم الخاص بك.
  • طبّق التصحيحات وإجراءات الاحتواء عبر إجراءات إدارة التغيير والاستجابة للحوادث في مؤسستك.
  • المؤلفون غير مسؤولين عن أي إجراءات تُتخذ بناءً على هذه الوثيقة.

الاستخدام المسؤول: اختبر فقط الأنظمة التي تملكها أو المصرح لك بتقييمها. أبلغ عن الاستغلال النشط إلى فرق CERT الوطنية ودعم Dahua حسب الاقتضاء.


سجل مراجعة الوثيقة

الإصدارالتاريخالتغييرات
1.02026-07-11README استشاري شامل أولي استنادًا إلى بيانات نشر CVE-2024-13985

CVE-2024-13985 · Dahua EIMS · CVSS 4.0 10.0 CRITICAL · CWE-78 · capture_handle.action

تنزيل الأداة
الحقلالقيمة
معرّف CVECVE-2024-13985
معرّف CNVDCNVD-2024-17054
البائعZhejiang Dahua Technology Co., Ltd.
المنتجEIMS (نظام إدارة معلومات المؤسسات)
نوع الثغرةحقن أوامر نظام التشغيل → تنفيذ تعليمات برمجية عن بُعد
نقطة النهاية المُعرّضة للخطرcapture_handle.action
المعامل المُعرّض للخطرcaptureCommand
متجه الهجومالشبكة
مصادقة مطلوبةلا
تفاعل المستخدم مطلوبلا
الصلاحيات المطلوبةلا شيء
إصدار CVSS4.0
الدرجة الأساسية CVSS10.0 — حرجة
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (حقن أوامر نظام التشغيل)
قابل للاستغلال عن بُعدنعم
الإصدارات المتأثرةجميع الإصدارات < 2240008
الإصدار المُصحَّح2240008 والإصدارات اللاحقة
تاريخ النشر2025-08-27
آخر تعديل2026-05-15
الاستغلال في البريةنعم (مُبلغ عنه)
الخاصيةCVE-2024-13985 (هذه الاستشارة)CVE-2026-29116CVE-2026-29115CVE-2026-29114
المنتجخادم EIMSIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 حرجة8.7 عالية6.9 متوسطة2.3 منخفضة
المصادقةلا شيءلا شيءصلاحيات عاليةلا شيء
الأثر الرئيسيRCE كاملDoS (إعادة تشغيل)DoS (إعادة تشغيل)كشف شهادة CA
CWECWE-78CWE-617CWE-617CWE-538
في البريةنعمغير مذكورغير مذكورغير مذكور
التاريخالحدث
≤ 2024إصدارات EIMS المُعرّضة منتشرة في بيئات المؤسسات
2024اكتشاف الثغرة / الإبلاغ عنها (سنة CVE 2024)
2024تم تعيين CNVD-2024-17054 (قاعدة بيانات الثغرات الوطنية الصينية)
2025-08-27T21:23:37 UTCنشر CVE-2024-13985 في NVD/CVE.org
2025–2026انتشار أدوات المسح العامة ومناقشات PoC وقوالب nuclei
بعد النشرتم رصد أدلة على الاستغلال في البرية
2026-05-15T11:14:33 UTCآخر تعديل لسجل NVD
مستمرلا تزال حالات EIMS المكشوفة على الإنترنت أهدافًا عالية القيمة
النتيجةالتفاصيل
تنفيذ تعليمات برمجية عن بُعدملفات ثنائية أو برامج نصية أو أوامر شل عشوائية
اختراق كامل للنظامقراءة/كتابة ملفات، إنشاء مستخدمين، التلاعب بالخدمات
حركة جانبيةالانتقال من مضيف EIMS إلى Active Directory وقواعد البيانات وشبكات VLAN الخاصة بالكاميرات
سرقة البياناتالوصول إلى سجلات المؤسسة المُدارة عبر EIMS
تعطيل الخدماتإيقاف EIMS ومسح البيانات ونشر برامج الفدية
التموضع في سلسلة التوريدزرع باب خلفي في قنوات تحديث البرامج أو توفير الأجهزة
مسار HTTPcapture_handle.action
المعاملcaptureCommand
البروتوكولHTTP/HTTPS (يعتمد على النشر)
بوابة المصادقةغائبة (يمكن الوصول دون مصادقة)
المنتج
قيد الإصدار
1Zhejiang Dahua Technology Co., Ltd.EIMSجميع الإصدارات < 2240008
2Zhejiang Dahua Technology Co., Ltd.EIMSالإصدار 0 (خط الأساس / جميع الفروع قبل الإصلاح)
المقياسالقيمةالمعنى بالنسبة لهذا CVE
AVالشبكة (N)استغلال عن بُعد عبر HTTP
ACمنخفض (L)استغلال موثوق ومنخفض المهارة
ATلا شيء (N)التثبيت الافتراضي قابل للاستغلال
PRلا شيء (N)بدون مصادقة
UIلا شيء (N)لا تفاعل مع الضحية
VCعالي (H)قراءة كاملة للبيانات المتاحة للخادم
VIعالي (H)قدرة كاملة على التعديل
VAعالي (H)إنهاء الخدمة / تدميرها
SCعالي (H)تأثير عالٍ على السرية في الأنظمة اللاحقة
SIعالي (H)تأثير عالٍ على السلامة في الأنظمة اللاحقة
SAعالي (H)تأثير عالٍ على التوافر في الأنظمة اللاحقة
التحكمالأولويةالإجراء
إزالة التعرض للإنترنتP0إخراج EIMS من شبكة WAN فورًا
حظر WAF / الوكيل العكسيP0حظر capture_handle.action عند الحافة
ACL الشبكةP0السماح فقط لعناوين IP الخاصة بمضيف القفز الإداري بالوصول إلى منفذ EIMS
تعطيل المعالج المعرض للخطرP1إذا قدم البائع أو المُكامل تكوينًا مؤقتًا (تأكد مع الدعم)
عزل EDRP1تقييد الاتصالات الصادرة من EIMS باستثناء التكاملات المطلوبة
الممارسةالتوصية
لا تعرض EIMS أبدًا للإنترنتVPN أو الثقة الصفرية فقط
اعزل EIMS على شبكة VLAN إدارية مخصصة
شغّل بأقل صلاحيةحساب خدمة غير جذر؛ صلاحيات ملفات مقيدة
مركزة السجلاتإرسال سجلات HTTP وسجلات نظام التشغيل إلى SIEM
إيقاع التصحيحعالج تطبيقات Dahua المؤسسية كأي تطبيق بالغ الأهمية من المستوى الأول في CMDB
الموردالرابط
نشرة دعم Dahuahttps://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB
إدخال NVDhttps://nvd.nist.gov/vuln/detail/CVE-2024-13985
سجل CVEhttps://www.cve.org/CVERecord?id=CVE-2024-13985
CNVD-2024-17054https://www.cnvd.org.cn/flaw/show/CNVD-2024-17054
استشارة VulnCheckhttps://www.vulncheck.com/advisories/dahua-eims-rce
مرجع أداة S4Ehttps://s4e.io/tools/dahua-eims-remote-code-execution
إدخال Pentest-Toolshttps://pentest-tools.com/vulnerabilities-exploits/dahua-eims-re
قالب Nuclei (ahisec)https://github.com/ahisec/nuclei-tps/blob/main/http/vulnerabilit
مقال cn-sec.comhttps://cn-sec.com/archives/2554372.html
تحليل CSDNhttps://blog.csdn.net/weixin_43567873/article/details/136636198
بحث ZoomEyehttps://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==
تعريف CWE-78https://cwe.mitre.org/data/definitions/78.html
مواصفات CVSS 4.0https://www.first.org/cvss/v4.0/specification-document