
NUUO Inc. هي شركة تقدم حلول مراقبة تعتمد على الفيديو. لديها العديد من منتجات مسجلات الشبكة (NVR) لعملاء مختلفين باحتياجات متنوعة. هذه المسجلات هي أنظمة تسجيل فيديو مدمجة تعمل بنظام Linux ويمكنها إدارة عدة كاميرات. في الوقت الحالي، تُستخدم في جميع أنحاء العالم من قبل العديد من المؤسسات العامة والشركات والبنوك والأفراد، إلخ. تحتوي واجهة الويب الخاصة بأنظمة NVR هذه على الكثير من الثغرات الأمنية الحرجة التي يمكن استغلالها من قبل المهاجمين غير المصادق عليهم. اكتشفنا أن بعض نصوص PHP البرمجية الضعيفة تفتقر إلى آلية المصادقة وحماية المدخلات، وبالتالي يمكن استغلالها لتحقيق تنفيذ تعليمات برمجية عن بُعد على أجهزة NUUO بصلاحيات الجذر (root).
إصدار البرنامج الثابت من 1.7.x إلى 3.3.x
قم بالتحديث إلى إصدار أحدث. أحدث إصدار من البرنامج الثابت هو 3.10.x.
الهدف الذي اختبرناه هو إصدار البرنامج الثابت 2.3.x. يوضح الشكل التالي معلومات النظام.

بالنسبة لهذه الثغرة، يمكنك تعديل معاملات الطلب ثم إعادة توجيهه إلى الهدف وإيقاف تشغيل اعتراض Burpsuite. ستجد أن الجهاز الهدف قد استجاب بنتيجة الأمر في سجل رسائل Burpsuite، كما يوضح الشكل التالي.
التحقق من صلاحية تنفيذ الأمر.