Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31594 — IC Realtime ICIP-P2012T 2.420 معرض لثغرة التحكم في الوصول غير الصحيح | Kitploit
أدوات/GitHubGitHub/yozarseef95/cve-2023-31594
الاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الأجهزة
GitHubyozarseef95/cve-2023-31594

CVE-2023-31594

IC Realtime ICIP-P2012T 2.420 معرض لثغرة التحكم في الوصول غير الصحيح

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31594

IC Realtime ICIP-P2012T معرضة لضعف التحكم في الوصول غير الصحيح

قناة البث المباشر غير الموثقة في كاميرا IC Realtime IP PTZ Dome Camera ICIP-P2012 الإصدار: 2.420

يمكن بث الفيديو المباشر (MJPEG) عبر قناة HTTP مكشوفة باستخدام دفق شبكة VLC. تؤثر هذه الثغرة بشكل كبير على سرية العملاء ويمكن استخدامها في مرحلة الاستطلاع (تحديد الأشخاص، الأصول، كلمات المرور، إلخ).

إثبات المفهوم (POC)

إذا كان بث HTTP مسموحًا به، يمكن استخدام مسار URL للسماح للمستخدم ببث كاميرا MJPEG دون أي مصادقة مطلوبة.

المسار: http://ip:port/cgi-bin/mjpg/video.cgi?[channel=1]&subtype=1

image

[اكتشفها]

يوسف محمد - استشارات سحابية للرقمنة والأمن

تنزيل الأداة