Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ip-camera-research — Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803). | Kitploit
Tools/GitHubGitHub/amiraliuks/ip-camera-research
Embedded-System-SicherheitExploit-FrameworksIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-SicherheitRed TeamingPayload-Entwicklung
GitHubamiraliuks/ip-camera-research

ip-camera-research

Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan FH8626V100 SoC (Modell AJL30PG0803).

13vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

IP-Kamera-Forschung – Fullhan FH8626V100 (AJL30PG0803)

Sicherheitsforschung an einer Consumer-IP-Kamera auf Basis des Fullhan-FH8626V100-SoC (Modell AJL30PG0803), die zu sechs zugewiesenen CVEs führte, die nicht authentifizierten API-Zugriff, die Offenlegung von Klartext-Anmeldedaten und die vollständige, nicht authentifizierte Kompromittierung des Geräts über OS-Command-Injection abdecken.

Vollständiger Bericht: Breaking Into My Own IP Camera

Geräteübersicht

FeldWert
SoC / PlattformFH8626V100 (Fullhan Microelectronics, FH86xx-Familie)
GerätemodellAJL30PG0803
Firmware-Versionv201222.1007
ArchitekturARM, eingebettetes Linux
KamerasensorJX-F37P (2MP, 1080p@30fps, MIPI)
Begleit-AppCareCam Pro
Web-APIPSIA-basierte Endpunkte (/PSIA/*)
Wichtige DiensteHTTP (80), HTTPS (443), Telnet (23), RTSP (8554), benutzerdefinierter Steuerport (1300), Snapshot-Dienst (6688)

Diese Firmware-/SoC-Kombination wird in vielen unterschiedlich gebrandeten Consumer-IP-Kameras wiederverwendet, sodass die betroffene Fläche größer ist als eine einzelne Produktliste.

CVE-Zusammenfassung

Exploitation-Kette

  1. Frage /PSIA/Security/AAA/users ohne Authentifizierung ab, um Klartext-Admin-Anmeldedaten abzurufen (CVE-2026-51406), oder fahre direkt mit Schritt 2 fort.
  2. Sende eine manipulierte <SYSTEM>...</SYSTEM>-Nutzlast an TCP/1300, um einen Befehl auszuführen, der das Root-Kontopasswort zurücksetzt (CVE-2026-51402).
  3. Authentifiziere dich am ständig aktiven BusyBox-telnetd (Port 23) mit den neuen Root-Anmeldedaten, um eine vollständige interaktive Root-Shell zu erhalten (CVE-2026-51405).
  4. Sammle von der Shell aus /app/userdata/ifcfg.wlan0 für WLAN-Anmeldedaten und/oder pivotiere weiter in das lokale Netzwerk (CVE-2026-51407). Jeder Schritt einzeln erfordert keine Authentifizierung, außer dem abschließenden Telnet-Login, der trivial durch das eigene Passwort-Reset des Angreifers in Schritt 2 erfüllt wird, was bedeutet, dass die vollständige Kette vom Netzwerkzugriff bis zur Root-Shell an keinem Punkt gültige Anmeldedaten erfordert.

Repository-Struktur

root@kitploit:~
.
├── README.md
├── advisory/
│   └── fullhan-ipcam-advisory.txt   # Exploit-DB style advisory + PoC
├── poc/
│   ├── command_payloads.txt         # Fun abuse commands (play audio, reboot camera)
│   ├── data_extraction.py           # Unauthenticated read PoC (users, device info, snapshot)
│   └── full_chain.py                # RCE -> root password reset -> telnet shell chain
├── metasploit/
│   ├── command_payloads.txt         # Fun abuse commands (play audio, reboot camera)
│   ├── data_extraction.py           # Unauthenticated read PoC (users, device info, snapshot)
│   └── full_chain.py                # RCE -> root password reset -> telnet shell chain

Auswirkungen

Ein Angreifer im lokalen Netzwerk oder in einem angrenzenden Segment (oder mit Internet-Exposition, wenn das Gerät per Port-Weiterleitung erreichbar ist) kann vollständigen Root-Zugriff auf das Gerät erlangen, den Live-Kamerafeed ansehen, die WLAN-Anmeldedaten des Opfers exfiltrieren und das kompromittierte Gerät als Pivot-Punkt in das interne Netzwerk des Opfers nutzen – alles ohne gültige Anmeldedaten zu benötigen.

Offenlegungszeitplan

DatumEreignis
31-03-2026Schwachstellen entdeckt
01-04-2026Hersteller kontaktiert
KEINEAntwort des Herstellers

Verantwortungsvolle Nutzung

Diese Forschung wurde an einem Gerät durchgeführt, das dem Autor gehört. Der Code in diesem Repository wird ausschließlich für defensive Forschung, Detection Engineering und autorisierte Tests bereitgestellt. Verwende ihn nicht gegen Geräte, die dir nicht gehören oder für die du keine ausdrückliche Autorisierung zum Testen hast.

Danksagungen

Entdeckt und gemeldet von Amir Aliu

Lizenz

Frei verwendbar für persönliche Forschung, Bildung und autorisierte Sicherheitstests. Kommerzielle Nutzung, Weiterverkauf oder Weiterverbreitung als Teil eines kostenpflichtigen Produkts/Dienstes ist ohne schriftliche Genehmigung nicht gestattet.

Tool herunterladen
CVE-IDBefundCVSS 3.1CWE
CVE-2026-51402Nicht authentifizierte blinde OS-Command-Injection über benutzerdefiniertes <SYSTEM>-Protokoll auf TCP/13008.8CWE-78
CVE-2026-51403Nicht authentifizierter Lese-/Schreibzugriff auf PSIA-API-Endpunkte8.8CWE-306, CWE-284
CVE-2026-51404Nicht authentifizierte Offenlegung von Live-Snapshots über TCP/66886.5CWE-200
CVE-2026-51405BusyBox-Telnet standardmäßig aktiviert, wodurch eine Root-Shell offengelegt wird, sobald Anmeldedaten erlangt wurden8.8CWE-287
CVE-2026-51406Offenlegung von Klartext-Anmeldedaten über /PSIA/Security/AAA/users6.5CWE-522
CVE-2026-51407Klartext-WLAN-Anmeldedaten gespeichert in /app/userdata/ifcfg.wlan07.4CWE-319
16-07-2026CVEs reserviert
30-06-2026Öffentliche Offenlegung (Blogbeitrag)