Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-13985 — استشارة فنية وإثبات مفهوم لثغرة CVE-2024-13985، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS عبر حقن الأوامر في نقطة النهاية capture_handle.action. | Kitploit
أدوات/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

استشارة فنية وإثبات مفهوم لثغرة CVE-2024-13985، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS عبر حقن الأوامر في نقطة النهاية capture_handle.action.

عرض المستودع
113منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-13985 — Dahua EIMS capture_handle.action — تنفيذ تعليمات برمجية عن بُعد

CVSS 4.0 Remotely Exploitable Authentication In the Wild

نوع الاستشارة: إفصاح أمني منسّق مع البائع · تم الإبلاغ عن استغلال نشط
معرّف CVE: CVE-2024-13985
معرّف CNVD: CNVD-2024-17054
البائع: Zhejiang Dahua Technology Co., Ltd.
المنتج: EIMS (نظام إدارة معلومات المؤسسات)
نُشر: 2025-08-27T21:23:37 UTC
آخر تعديل: 2026-05-15T11:14:33 UTC
المصدر: نشرة دعم Dahua


جدول المحتويات

  • الملخص التنفيذي
  • نظرة سريعة
  • العلاقة بثغرات Dahua الأخرى
  • الجدول الزمني للثغرة
  • الوصف
  • التحليل الفني
  • المنتجات المتأثرة
  • تقييم CVSS
  • تفاصيل تقييم الثغرة
  • تصنيف CWE
  • متطلبات الهجوم
  • سيناريوهات الاستغلال
  • تقييم الأثر
  • اكتشاف الأصول
  • الكشف ومؤشرات الاختراق
  • التخفيف والمعالجة
  • حلول بديلة
  • استجابة البائع
  • المراجع
  • إخلاء المسؤولية
  • سجل مراجعة المستند

الملخص التنفيذي

توجد ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS (نظام إدارة معلومات المؤسسات) الإصدارات الأقدم من 2240008. العيب هو حقن أوامر في نقطة النهاية HTTP capture_handle.action، حيث يتم تمرير المعامل captureCommand إلى مُنفِّذ أوامر نظام التشغيل الأساسي دون مصادقة أو تنقية أو تحقق كافٍ من الإدخال.

يمكن لأي مهاجم عن بُعد يتمكن من الوصول إلى واجهة EIMS على الويب إرسال طلبات HTTP مخصصة تحقن أوامر نظام تشغيل عشوائية. تُنفَّذ هذه الأوامر في سياق الخادم، مما يتيح اختراقًا كاملًا للنظام — سرقة البيانات، الاستمرارية، الحركة الجانبية، نشر برامج الفدية، وتعطيل سير عمل الأمن المادي المعتمدة.

تحصل الثغرة على أقصى درجة أساسية وفق معيار CVSS 4.0 وهي 10.0 (حرجة) مع تأثير عالي على السرية والسلامة والتوافر في كل من النظام المُصاب والأنظمة اللاحقة (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). تم رصد أدلة على الاستغلال في البرية.

EIMS هو منصة خلفية للمؤسسات، وليس كاميرا IPC ميدانية. عادةً ما يؤثر الاختراق على الإدارة المركزية، وتكاملات التحكم في الوصول، وبيانات المؤسسة بدلًا من مستشعر واحد. تعامل مع حالات EIMS المكشوفة على الإنترنت أو التي يمكن الوصول إليها عبر VLAN على أنها أولوية تصحيح طارئ.


نظرة سريعة

الحقلالقيمة
معرّف CVECVE-2024-13985
معرّف CNVDCNVD-2024-17054
البائعZhejiang Dahua Technology Co., Ltd.
المنتجEIMS (نظام إدارة معلومات المؤسسات)
نوع الثغرةحقن أوامر نظام التشغيل → تنفيذ تعليمات برمجية عن بُعد
نقطة النهاية المُعرّضة للخطرcapture_handle.action
المعامل المُعرّض للخطرcaptureCommand
متجه الهجومالشبكة
مصادقة مطلوبةلا
تفاعل المستخدم مطلوبلا
الصلاحيات المطلوبةلا شيء
إصدار CVSS4.0
الدرجة الأساسية CVSS10.0 — حرجة
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (حقن أوامر نظام التشغيل)
قابل للاستغلال عن بُعدنعم
الإصدارات المتأثرةجميع الإصدارات < 2240008
الإصدار المُصحَّح2240008 والإصدارات اللاحقة
تاريخ النشر2025-08-27
آخر تعديل2026-05-15
الاستغلال في البريةنعم (مُبلغ عنه)

العلاقة بثغرات Dahua الأخرى

يوثّق هذا المستودع أيضًا استشارات الأجهزة الميدانية من دفعة PSI لعام 2026 من Dahua. تُعد CVE-2024-13985 خط إنتاج منفصلًا مع ملف خطورة أعلى بكثير.

الخاصيةCVE-2024-13985 (هذه الاستشارة)CVE-2026-29116CVE-2026-29115CVE-2026-29114
المنتجخادم EIMSIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 حرجة8.7 عالية6.9 متوسطة2.3 منخفضة
المصادقةلا شيءلا شيءصلاحيات عاليةلا شيء
الأثر الرئيسيRCE كاملDoS (إعادة تشغيل)DoS (إعادة تشغيل)كشف شهادة CA
CWECWE-78CWE-617CWE-617CWE-538
في البريةنعمغير مذكورغير مذكورغير مذكور

الخلاصة للمدافعين: تصحيح الكاميرات لا يعالج ثغرة EIMS. قم بجرد خوادم التطبيقات التي تشغّل برامج Dahua الخاصة بالمؤسسات بشكل مستقل.


الجدول الزمني للثغرة

التاريخالحدث
≤ 2024إصدارات EIMS المُعرّضة منتشرة في بيئات المؤسسات
2024اكتشاف الثغرة / الإبلاغ عنها (سنة CVE 2024)
2024تم تعيين CNVD-2024-17054 (قاعدة بيانات الثغرات الوطنية الصينية)
2025-08-27T21:23:37 UTCنشر CVE-2024-13985 في NVD/CVE.org
2025–2026انتشار أدوات المسح العامة ومناقشات PoC وقوالب nuclei
بعد النشرتم رصد أدلة على الاستغلال في البرية
2026-05-15T11:14:33 UTCآخر تعديل لسجل NVD
مستمرلا تزال حالات EIMS المكشوفة على الإنترنت أهدافًا عالية القيمة

الوصف

توفر EIMS من Dahua قدرات إدارة معلومات على مستوى المؤسسات تُستخدم في عمليات النشر المتكاملة للأمن وإدارة المباني. يقبل سيرفليت معرّض للشبكة أو معالج إجراءات مكشوف عند capture_handle.action معاملًا باسم captureCommand.

وضع الفشل

تعامل التطبيق captureCommand كمدخل إلى أمر نظام تشغيل للمضيف (مباشرة أو عبر غلاف شل) دون:

  • طلب جلسة مصادقة
  • التحقق من مجموعات الأحرف المسموح بها أو مفردات الأوامر
  • إفلات أحرف الشل الوصفية
  • استخدام واجهات برمجة تطبيقات آمنة (مثل استدعاء عملية معلمة بملف تنفيذي ثابت ومصفوفة وسائط)

يرسل مهاجم غير مصادق طلبات HTTP مخصصة تحتوي حمولات حقن أوامر في captureCommand. ينفذ الخادم أوامر نظام تشغيل يتحكم فيها المهاجم بصلاحيات عملية تطبيق EIMS — عادةً حساب خدمة متميز على مضيفي Windows أو Linux.

العواقب

الاستغلال الناجح يؤدي إلى:

النتيجةالتفاصيل
تنفيذ تعليمات برمجية عن بُعدملفات ثنائية أو برامج نصية أو أوامر شل عشوائية
اختراق كامل للنظامقراءة/كتابة ملفات، إنشاء مستخدمين، التلاعب بالخدمات
حركة جانبيةالانتقال من مضيف EIMS إلى Active Directory وقواعد البيانات وشبكات VLAN الخاصة بالكاميرات
سرقة البياناتالوصول إلى سجلات المؤسسة المُدارة عبر EIMS
تعطيل الخدماتإيقاف EIMS ومسح البيانات ونشر برامج الفدية
التموضع في سلسلة التوريدزرع باب خلفي في قنوات تحديث البرامج أو توفير الأجهزة

التحليل الفني

نقطة النهاية والمعامل

المكوّنالقيمة
مسار HTTPcapture_handle.action
المعاملcaptureCommand
البروتوكولHTTP/HTTPS (يعتمد على النشر)
بوابة المصادقةغائبة (يمكن الوصول دون مصادقة)

لاحقة .action هي سمة مميزة لـ Apache Struts2 أو أطر عمل Java MVC بأسلوب Struts المستخدمة غالبًا في تطبيقات الويب الخاصة بالمؤسسات. وفي حين يصف نشرة البائع حقن الأوامر بدلًا من تسمية الإطار، يجب على المدافعين فحص عمليات نشر EIMS بحثًا عن حاويات ويب Java (مثل Tomcat وغيرها) ووكلاء عكسيين يعيدون التوجيه إلى تلك النقطة.

CWE-78 — آلية حقن أوامر نظام التشغيل

تنزيل الأداة