
استغلال PoC لـ CVE-2017-8225 - تسريب GoAhead System.ini
تتعلق هذه الثغرة بأجهزة كاميرات IP اللاسلكية (P2P) من نوع WIFICAM. تنشأ من قصور في التحقق من صحة ملفات .ini، التي تخزن بيانات اعتماد حساسة. يمكن للمهاجم الماهر استغلال ذلك عن طريق تقديم قيم فارغة لكل من المعاملين loginuse و loginpas في URI. تحديدًا، يتم منح الوصول عبر المسار: /system.ini?loginuse&loginpas.
لأغراض التوضيح، تم توفير إثبات مفهوم (PoC) للاستغلال. ومع ذلك، من الضروري توخي الحذر الشديد والتأكد من الحصول على التفويض المناسب قبل استخدام هذا الاستغلال.
هذا الاستغلال (PoC) مخصص فقط للأغراض التعليمية والاختبارية. قد يخالف الاستخدام غير المصرح به القوانين القانونية في منطقتك. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو أضرار ناتجة عن تطبيق هذا الاستغلال.