Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31595 — IC Realtime ICIP-P2012T معرّض لثغرة التحكم غير الصحيح في الوصول عبر منفذ مفتوح. | Kitploit
أدوات/GitHubGitHub/yozarseef95/cve-2023-31595
الاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الأجهزة
GitHubyozarseef95/cve-2023-31595

CVE-2023-31595

IC Realtime ICIP-P2012T معرّض لثغرة التحكم غير الصحيح في الوصول عبر منفذ مفتوح.

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31595

كاميرا IC Realtime ICIP-P2012T معرضة لثغرة التحكم غير السليم في الوصول عبر منفذ مفتوح

كاميرا IC Realtime IP PTZ المقببة موديل ICIP-P2012 إصدار البرنامج: 2.420

يستجيب منفذ مكشوف (9989) بلقطة مباشرة في وقت الطلب، وباستخدام سكربت، يمكن استغلاله للحصول على صورة بث مباشر كل x ثانية. تؤثر هذه الثغرة بشكل خطير على سرية البيانات ويمكن استخدامها في مرحلة الاستطلاع (تحديد الأشخاص، كلمات المرور، إلخ) لأي تهديدات.

الاستغلال - إثبات المفهوم (POC)

1- افحص عنوان IP الخاص بالكاميرا للتحقق مما إذا كان المنفذ 9989 مفتوحًا.

2- إذا كان المنفذ مفتوحًا، قم بتشغيل capture.sh

sudo chmod +x capture.sh

./capture.sh <IP>

يتم حفظ لقطة كل ثانيتين في ملف باسم عنوان IP الخاص بالكاميرا

ملاحظة: يمكنك تغيير المدة بتغيير قيمة sleep في نهاية السكربت

image

image

[المكتشف]

Youssef Mohamed - استشارات الحوسبة السحابية للرقمنة والأمن

تنزيل الأداة