Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-13985 — Technische Beratung und Proof-of-Concept für CVE-2024-13985, eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Dahua EIMS durch Befehlseinschleusung im Endpunkt capture_handle.action. | Kitploit
Tools/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

Technische Beratung und Proof-of-Concept für CVE-2024-13985, eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Dahua EIMS durch Befehlseinschleusung im Endpunkt capture_handle.action.

Repository anzeigen
114vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-13985 — Dahua EIMS capture_handle.action Remote Code Execution

CVSS 4.0 Remotely Exploitable Authentication In the Wild

Hinweistyp: Vom Anbieter koordinierte Sicherheitsmeldung · Aktive Ausnutzung gemeldet
CVE-ID: CVE-2024-13985
CNVD-ID: CNVD-2024-17054
Anbieter: Zhejiang Dahua Technology Co., Ltd.
Produkt: EIMS (Enterprise Information Management System)
Veröffentlicht: 2025-08-27T21:23:37 UTC
Zuletzt geändert: 2026-05-15T11:14:33 UTC
Quelle: Dahua Support Bulletin


Inhaltsverzeichnis

  • Zusammenfassung
  • Auf einen Blick
  • Beziehung zu anderen Dahua-CVEs
  • Zeitleiste der Schwachstelle
  • Beschreibung
  • Technische Analyse
  • Betroffene Produkte
  • CVSS-Bewertung
  • Details zur Schwachstellenbewertung
  • CWE-Klassifizierung
  • Angriffsvoraussetzungen
  • Ausnutzungsszenarien
  • Auswirkungsanalyse
  • Asset-Erkennung
  • Erkennung und Indikatoren einer Kompromittierung
  • Minderung und Abhilfe
  • Umgehungsmaßnahmen
  • Reaktion des Anbieters
  • Referenzen
  • Haftungsausschluss
  • Dokumentversionsgeschichte

Zusammenfassung

Eine kritische, nicht authentifizierte Remote-Codeausführungsschwachstelle existiert in Dahua EIMS (Enterprise Information Management System) Versionen vor 2240008. Der Fehler ist eine Befehlseinschleusung im HTTP-Endpunkt capture_handle.action, bei der der Parameter captureCommand ohne Authentifizierung, Sanitisierung oder ausreichende Eingabevalidierung an einen zugrunde liegenden Betriebssystem-Befehlsausführer übergeben wird.

Jeder entfernte Angreifer, der die EIMS-Webschnittstelle erreichen kann, kann manipulierte HTTP-Anfragen senden, die beliebige Betriebssystembefehle einschleusen. Diese Befehle werden im Serverkontext ausgeführt und ermöglichen eine vollständige Systemkompromittierung – Datendiebstahl, Persistenz, laterale Bewegung, Ransomware-Einsatz und Störung von abhängigen physischen Sicherheitsabläufen.

Die Schwachstelle erhält die maximale CVSS 4.0-Basisbewertung von 10.0 (KRITISCH) mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit sowohl auf dem anfälligen System als auch auf nachgelagerten Systemen (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Es wurden Hinweise auf Ausnutzung in freier Wildbahn beobachtet.

EIMS ist eine unternehmensorientierte Backend-Plattform, keine Feld-IPC-Kamera. Eine Kompromittierung betrifft typischerweise die zentrale Verwaltung, Zugangskontrollintegrationen und Unternehmensdaten und nicht einen einzelnen Sensor. Behandeln Sie internetexponierte oder per VLAN erreichbare EIMS-Instanzen als Notfall-Patch-Priorität.


Auf einen Blick

FeldWert
CVE-IDCVE-2024-13985
CNVD-IDCNVD-2024-17054
AnbieterZhejiang Dahua Technology Co., Ltd.
ProduktEIMS (Enterprise Information Management System)
SchwachstellentypOS-Befehlseinschleusung → Remote-Codeausführung
Anfälliger Endpunktcapture_handle.action
Anfälliger ParametercaptureCommand
AngriffsvektorNetzwerk
Authentifizierung erforderlichNein
Benutzerinteraktion erforderlichNein
Erforderliche BerechtigungenKeine
CVSS-Version4.0
CVSS-Basisbewertung10.0 — KRITISCH
CVSS-VektorCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS-Befehlseinschleusung)
Fernausnutzung möglichJa
Betroffene VersionenAlle Versionen < 2240008
Behobene Version2240008 und später
Veröffentlichungsdatum2025-08-27
Zuletzt geändert2026-05-15
Ausnutzung in freier WildbahnJa (gemeldet)

Beziehung zu anderen Dahua-CVEs

Dieses Repository dokumentiert auch Feldgerät-Hinweise aus Dahuas PSI-Batch 2026. CVE-2024-13985 betrifft eine separate Produktlinie mit einem wesentlich höheren Schweregradprofil.

AttributCVE-2024-13985 (dieser Hinweis)CVE-2026-29116CVE-2026-29115CVE-2026-29114
ProduktEIMS-ServerIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 KRITISCH8,7 HOCH6,9 MITTEL2,3 NIEDRIG
AuthKeineKeineHohe BerechtigungenKeine
Primäre AuswirkungVollständige RCEDoS (Neustart)DoS (Neustart)Offenlegung von CA-Zertifikaten
CWECWE-78CWE-617CWE-617CWE-538
In freier WildbahnJaNicht angegebenNicht angegebenNicht angegeben

Erkenntnis für Verteidiger: Das Patchen von Kameras behebt nicht EIMS. Inventarisieren Sie Anwendungsserver, auf denen Dahua-Unternehmenssoftware läuft, unabhängig.


Zeitleiste der Schwachstelle

DatumEreignis
≤ 2024Anfällige EIMS-Versionen in Unternehmensumgebungen bereitgestellt
2024Schwachstelle entdeckt/gemeldet (CVE-Jahr 2024)
2024CNVD-2024-17054 zugewiesen (China National Vulnerability Database)
2025-08-27T21:23:37 UTCCVE-2024-13985 an NVD/CVE.org veröffentlicht
2025–2026Öffentliche Scanner, PoC-Diskussionen und Nuclei-Vorlagen kursieren
Nach VeröffentlichungHinweise auf Ausnutzung in freier Wildbahn beobachtet
2026-05-15T11:14:33 UTCNVD-Eintrag zuletzt geändert
FortlaufendInternetexponierte EIMS-Instanzen bleiben hochwertige Ziele

Beschreibung

Dahua EIMS bietet unternehmensorientierte Informationsmanagementfähigkeiten, die in integrierten Sicherheits- und Gebäudemanagement-Installationen eingesetzt werden. Ein netzwerksichtbarer Servlet- oder Action-Handler, der unter capture_handle.action bereitgestellt wird, akzeptiert einen Parameter namens captureCommand.

Fehlermodus

Die Anwendung behandelt captureCommand als Eingabe für einen Betriebssystembefehl des Hosts (direkt oder über einen Shell-Wrapper), ohne:

  • Eine authentifizierte Sitzung zu erfordern
  • Zulässige Zeichensätze oder Befehlsvokabular zu validieren
  • Shell-Metazeichen zu escapen
  • Sichere APIs zu verwenden (z. B. parametrisierte Prozessaufrufe mit festem ausführbarem Programm und Argumentarray)

Ein nicht authentifizierter Angreifer sendet manipulierte HTTP-Anfragen, die Befehlseinschleusungs-Payloads in captureCommand enthalten. Der Server führt vom Angreifer kontrollierte Betriebssystembefehle mit den Berechtigungen des EIMS-Anwendungsprozesses aus – typischerweise ein privilegiertes Dienstkonto auf Windows- oder Linux-Hosts.

Konsequenzen

Eine erfolgreiche Ausnutzung führt zu:

Tool herunterladen