Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] ثغرة CSRF وحجب الخدمة في لوحة إدارة Conceptronic IPCam | Kitploit
أدوات/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] ثغرة CSRF وحجب الخدمة في لوحة إدارة Conceptronic IPCam

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
96منذ 8 سنواتلم تتم المراجعة بعد

ثغرات متعددة في كاميرات Conceptronic IP مع البرنامج الثابت للويب 0.61.X.

تم العثور على ثغرات CSRF وحرمان من الخدمة في كاميرات Conceptronic IP.

CVEالوصف
CVE-2018-6407ثغرة حرمان من الخدمة عن بُعد بدون مصادقة
CVE-2018-6408ثغرة CSRF تسمح بتغيير بيانات اعتماد مستخدم المسؤول أو إنشاء مستخدم جديد

0. مقدمة

كاميرات Conceptronic قادرة على تسجيل الصوت والفيديو وبثه عبر الشبكة. تُستخدم حالياً هذا النوع من كاميرات IP في البيئات المنزلية والمهنية، غالباً لأغراض المراقبة والأمن. تم العثور على ثغرتين في إصدارين مختلفين من البرامج الثابتة، ومن المحتمل وجودهما في كل إصدار من البرامج الثابتة المتوفرة حالياً في السوق (لم يؤكده البائع بعد). تؤثر الثغرة الأولى على خصوصية وسلامة الصوت والفيديو المسجَّل بواسطة الكاميرا، بينما تؤثر الثانية على توفّر الفيديو والصوت المسجَّل بواسطة الكاميرا، مما يؤدي إلى مشكلات في الأمن المادي. يمكن للمهاجم إيقاف تشغيل هذه الكاميرات عن بُعد بمجرد معرفة عنوان IP الخاص بها.

الطرازات المختبرة:

طراز الكاميراالبرنامج الثابت للنظامالبرنامج الثابت للويب
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. تزوير الطلبات عبر المواقع (CSRF) في users.cgi

كل طلب معرّض لتزوير الطلبات عبر المواقع بسبب غياب رمز CSRF أو أي حماية أخرى من CSRF. ومن الطلبات الحساسة بشكل خاص:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

والذي يسمح بتغيير كلمة مرور المسؤول دون إدخال كلمة المرور القديمة. يمكن للمهاجم استغلال هذه الثغرة بخداع الضحية لزيارة صفحة تجبر متصفحها على إرسال طلب إلى عنوان URL هذا.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

يسمح بإنشاء مستخدم مسؤول جديد.

أيضاً، في ظروف خاصة، يمكن للمهاجم استغلال الثغرة في

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

لعرض كلمة مرور المستخدم الضحية الحالية كنص صريح.

الحصول على بيانات الاعتماد يعني أن المهاجم يستطيع الوصول إلى بث الفيديو والصوت الخاص بالكاميرا.

CVSSالدرجةتفاصيل CVSS
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. حرمان من الخدمة بدون مصادقة.

طلب POST بجسم ضخم إلى

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

يسبب انهياراً في كاميرا IP يؤدي إلى تجميد النظام بالكامل، مما يجعله غير قابل للوصول.

في الواقع، أي طلب POST تتم معالجته بواسطة برمجية وسيطة غير معروفة وهي المسؤولة عن الانهيار.

عند انهيار الكاميرا، يتوقف فوراً إرسال/تسجيل بث الفيديو والصوت

CVSSالدرجةتفاصيل CVSS
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. الاستغلالات.

يتم توفير استغلالين في هذا المستودع لهذه الثغرات، لأغراض الاختبار فقط.

4. الباحث.

Gonzalo Garcia Leon

تنزيل الأداة