Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sricam-gsoap2.8-dos-exploit — Sricam gSOAP2.8 DoS-Exploit-PoC | Kitploit
Tools/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

Sricam gSOAP2.8 DoS-Exploit-PoC

Repository anzeigen
323vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sricam-gsoap2.8-dos-exploit

[Sricam-gSOAP2.8-DoS-Exploit Proof of Concept]

Proof-of-Concept-Code: Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

Thanks to the CVE Assignment Team for their help structuring the following:

[Beschreibung]
Sricam-IP-Überwachungskameras sind anfällig für Denial of Service durch mehrere unvollständige HTTP-Anfragen, da der Webserver (basierend auf gSOAP 2.8.x) für einen iterativen Warteschlangenansatz (auch als nicht-threaded Betrieb bezeichnet) konfiguriert ist mit einem Timeout von mehreren Sekunden.


[Zusätzliche Informationen]
Sricam-IP-Überwachungskameras sind anfällig für Denial of Service mit zuverlässig vorhersagbarer Ausfallzeit, ausnutzbar durch das Senden mehrerer unvollständiger HTTP-Anfragen.

Ich habe mit Sricam gesprochen, die sagten, sie unterstützen dies nicht. Ich habe auch mit den gSOAP-Technikern gesprochen, und die Kamera ist verwundbar, weil Sricam ihre Kameras so konfiguriert hat, dass sie einen iterativen Webserver mit einem langen Timeout von 20 Sekunden verwenden. gSOAP empfiehlt die Verwendung eines Threaded-Webservers mit einem maximalen Timeout von 5 Sekunden.


[Schwachstellentyp]
Denial of Service


[Produktanbieter]
Sricam


[Betroffene Produktcodebasis]
Sricam gSOAP 2.8 - 2.8


[Betroffene Komponente]
Sricam IP CCTV Camera gSOAP 2.8 webserver


[Angriffsart]
Remote


[Auswirkung Denial of Service]
True


[Angriffsvektoren]
Senden Sie eine unvollständige HTTP-Anfrage. Bei jeder Anfrage wartet die Sricam- Implementierung des gSOAP-Webservers 20 Sekunden, bevor sie antwortet – aber die Kamera akzeptiert weiterhin weitere eingehende Verbindungen und reiht sie in die Warteschlange ein. Dieser Zustand kann ausgenutzt werden, um zuverlässig einen Denial of Service zu verursachen.


[Referenz]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[Entdecker]
Andrew Watson
Kontakt: https://keybase.io/bitfu

Tool herunterladen