
تم تعطيل القضايا لهذه الإثباتات، لأنها مجرد إثباتات، وملكية عامة وغير مدعومة.
PoC متنوعة - إنترنت الأشياء (غير) الآمنة
يجدر بك حقًا القراءة عن هذه الأشياء (غير) الآمنة السيئة: https://ipvm.com/reports/security-exploits
2021-10-19
كل الفضل يعود إلى Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
التفاصيل: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
ثغرتا تجاوز مصادقة مستقلتان.
نظرًا للاحتمال الكبير جدًا لحدوث "اختراق جماعي آخر لأجهزة Dahua"، سأُبقي تفاصيل الإفصاح الكامل (Full Disclosure) حتى 6 أكتوبر 2021.
أنصح بشدة بترقية البرنامج الثابت (Firmware) حتى ذلك الحين.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
تم هذا الأسبوع التواصل مع فريق Dahua PSIRT، وتم تقديم التفاصيل وPoC والأدلة لـ 23 مزود سحابة مختلفًا. سأتبع أيضًا النسخة الجديدة من Google Zero 'السياسة والإفصاح: إصدار 2020' (لأنها منطقية بالنسبة لي)، مما يعني أنني سأنشر بعد 90 يومًا، بغض النظر عما إذا كانت Dahua ستصدر تحديثات قبل أو بعد 09.05.2020 19:00 UTC (9 مايو 2020، الساعة 19:00 UTC).
يا Dahua، من فضلكم أصلحوا الأمور وأتاحوا التحديثات قبل هذا التاريخ...
المرجع: Google Zero 'السياسة والإفصاح: إصدار 2020': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
لقد أفصحت للتو عن تسريبات بيانات الاعتماد (التي تظهر كنص واضح) من Dahua SDK إلى فريق Dahua PSIRT، لنرَ كيف سيتعاملون مع هذه المعلومة. الأمر سيئ جدًا عندما يكون هناك أكثر من 20 مزود سحابة مختلفًا معنيًا بالأمر... 90 يومًا تبدأ بالعد من اليوم.
2020-01-20
تم إنشاء مستودع جديد حيث أخطط لرفع بعض الأدوات.
الأول في القائمة: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (أشياء قديمة)
كشف الطراز وإصدار البرنامج الثابت (Firmware) لأجهزة Axis بشكل مجهول (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
سيتم نشر جميع التفاصيل التقنية مع PoC بلغة بايثون هنا في 20 أغسطس 2019.
2019-05-15
تجاوزات متعددة لسعة المكدس (Stack Overflow)، RCE، الكشف عن اسم المستخدم/كلمة المرور كنص واضح والمزيد
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
سيستخدم هذا السكربت بروتوكول Dahua الثنائي 'DHIP' P2P، الذي يعمل على منافذ HTTP/HTTPS العادية وTCP/5000
سيتصل بوحدة 'Debug Console' الداخلية لأجهزة Dahua باستخدام JSON (من نفس نوع التصحيح السابق على TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
استمتعوا، bashis
2019-01-23
تحياتي، مرّ وقت طويل دون نشر...
ما زلت حاضرًا وأُجري أبحاثي، لكن الجديد هو أنني أحاول أيضًا العمل مع VDOO (https://www.vdoo.com/) لإدارة التواصل مع البائعين، وهذا للأسف أخّر عملية الإفصاح الكامل (Full Disclosure) لديّ نوعًا ما...
على أي حال، ستصدر قريبًا عدة أبحاث مثيرة للاهتمام كإفصاح كامل (Full Disclosure) هنا على GitHub الخاص بي.
بفضل التعاون مع VDOO يمكنني العمل فيما أحب، وعدم إضاعة الوقت مع البائعين الذين (لا يريدون | لا يفهمون | يريدون التجاهل | يريدون التأخير | أيًا كان).
أحدثها بعض الأمور المتعلقة بـ Reolink (https://reolink.com/)، وستجدونها هنا: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} تجاوز سعة الكومة (Heap Overflow)، واجهة برمجة تطبيقات IPCP، RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (مصادَق عليها)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd وOEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} RCE مصادَق عليها
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. كاميرات IP/فيديو/التحكم بالوصول: تنفيذ متعدد للأوامر عن بُعد - تجاوزات متعددة لسعة المكدس (Stack Overflow) - تحرير مزدوج (Double free) - وصول غير مصرح به https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
Geovision Inc. كاميرا IP وخادم الفيديو: PoC لتنفيذ الأوامر عن بُعد https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
خادم Herospeed TelnetSwitch الذي يعمل على TCP/787، للسماح بتمكين telnetd. حيث تتيح لنا تجاوز سعة مكدس صغير (stack overflow) الكتابة فوق كلمة المرور المُولَّدة ديناميكيًا وتمكين telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
غلاف OpenSSL صغير للتكرار على مفاتيح/تلخيصات (digest) وأصفار (cipher) تشفير مختلفة على صور البرنامج الثابت (Firmware) لأجهزة Foscam IPC. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
إزالة التعتيم عن السلاسل/تسجيل الدخول/كلمة المرور/مفتاح التشفير في ملفات Foscam IPC الثنائية والمكتبات المتنوعة https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// Enable 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Add to 'IP Filter' and execute