Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam Administrationspanel CSRF und Denial of Service | Kitploit
Tools/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam Administrationspanel CSRF und Denial of Service

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
96vor 8 JahrenNoch nicht geprüft

Mehrere Schwachstellen in Conceptronic-IP-Kameras mit 0.61.X. Web-Firmware.

In Conceptronic-IP-Kameras wurden CSRF- und Denial-of-Service-Schwachstellen gefunden.

CVEBeschreibung
CVE-2018-6407Nicht authentifizierte Remote-Denial-of-Service-Schwachstelle
CVE-2018-6408CSRF erlaubt das Ändern von Administrator-Anmeldedaten oder das Erstellen eines neuen Benutzers

0. Einleitung

Conceptronic-Kameras können Ton und Video aufnehmen und über das Netzwerk streamen. Derzeit werden diese IP-Kameras in privaten und professionellen Umgebungen eingesetzt, hauptsächlich aus Gründen der Überwachung und Sicherheit. Zwei Schwachstellen wurden in zwei verschiedenen Software-Firmwares gefunden, und möglicherweise sind sie in jeder derzeit auf dem Markt befindlichen Firmware vorhanden (vom Hersteller noch nicht bestätigt). Die erste Schwachstelle betrifft die Vertraulichkeit und Integrität des von der Kamera aufgezeichneten Tons und Videos, die zweite beeinträchtigt die Verfügbarkeit des von der Kamera aufgezeichneten Videos und Audios, was zu physischen Sicherheitsproblemen führt. Ein Angreifer könnte diese Kameras aus der Ferne lahmlegen, nur indem er ihre IP kennt.

Getestete Modelle:

KameramodellSystem-FirmwareWeb-Firmware
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. Cross-Site Request Forgery auf users.cgi

Jede Anfrage ist aufgrund des Fehlens eines CSRF-Tokens oder eines anderen CSRF-Schutzes anfällig für Cross-Site Request Forgery. Besonders sensible GET-Anfragen sind:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

Dies ermöglicht das Ändern des Administrator-Passworts, ohne das alte Passwort anzugeben. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er das Opfer dazu verleitet, eine Seite zu besuchen, die dessen Browser zwingt, eine Anfrage an diese URL zu senden.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

Ermöglicht das Erstellen eines neuen Administrator-Benutzers.

Außerdem könnte ein Angreifer unter besonderen Umständen die Schwachstelle auf

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

ausnutzen, um das aktuelle Benutzerpasswort des Opfers im Klartext einzusehen.

Das Erlangen von Anmeldedaten bedeutet, dass ein Angreifer auf den Video- und Audio-Stream der Kamera zugreifen kann.

CVSSScoreCVSS Details
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. Nicht authentifizierter Denial-of-Service.

Eine POST-Anfrage mit großem Datenvolumen an

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

führt zu einem Absturz der IP-Kamera, der das System vollständig einfriert und es unzugänglich macht.

Tatsächlich wird jede POST-Anfrage von einer unbekannten Middleware verarbeitet, die für den Absturz verantwortlich ist.

Durch den Absturz der Kamera wird das Senden/Aufzeichnen des Video- und Audiostreams sofort gestoppt.

CVSSScoreCVSS Details
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. Exploits.

In diesem Repository werden zwei Exploits für diese Schwachstellen bereitgestellt, nur zu Testzwecken.

4. Forscher.

Gonzalo Garcia Leon

Tool herunterladen