
Sricam gSOAP2.8 DoS-Exploit-PoC
[Sricam-gSOAP2.8-DoS-Exploit Proof of Concept]
Proof-of-Concept-Code: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
Thanks to the CVE Assignment Team for their help structuring the following:
[Beschreibung]
Sricam-IP-Überwachungskameras sind anfällig für Denial of Service durch mehrere unvollständige HTTP-Anfragen,
da der Webserver (basierend auf gSOAP 2.8.x) für einen iterativen Warteschlangenansatz (auch als nicht-threaded Betrieb bezeichnet) konfiguriert ist
mit einem Timeout von mehreren Sekunden.
[Zusätzliche Informationen]
Sricam-IP-Überwachungskameras sind anfällig für Denial of Service mit
zuverlässig vorhersagbarer Ausfallzeit, ausnutzbar durch das Senden mehrerer
unvollständiger HTTP-Anfragen.
Ich habe mit Sricam gesprochen, die sagten, sie unterstützen dies nicht. Ich habe auch mit den gSOAP-Technikern gesprochen, und die Kamera ist verwundbar, weil Sricam ihre Kameras so konfiguriert hat, dass sie einen iterativen Webserver mit einem langen Timeout von 20 Sekunden verwenden. gSOAP empfiehlt die Verwendung eines Threaded-Webservers mit einem maximalen Timeout von 5 Sekunden.
[Schwachstellentyp]
Denial of Service
[Produktanbieter]
Sricam
[Betroffene Produktcodebasis]
Sricam gSOAP 2.8 - 2.8
[Betroffene Komponente]
Sricam IP CCTV Camera gSOAP 2.8 webserver
[Angriffsart]
Remote
[Auswirkung Denial of Service]
True
[Angriffsvektoren]
Senden Sie eine unvollständige HTTP-Anfrage. Bei jeder Anfrage wartet die Sricam-
Implementierung des gSOAP-Webservers 20 Sekunden, bevor sie antwortet – aber die Kamera akzeptiert weiterhin weitere eingehende
Verbindungen und reiht sie in die Warteschlange ein. Dieser Zustand kann ausgenutzt werden, um
zuverlässig einen Denial of Service zu verursachen.
[Referenz]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[Entdecker]
Andrew Watson
Kontakt: https://keybase.io/bitfu