
Ein PoC-Exploit für CVE-2017-8225 - GoAhead System.ini Leak
Diese Schwachstelle betrifft WIFICAM-Geräte, bei denen es sich um drahtlose IP-Kameras (P2P) handelt. Sie entsteht durch einen Fehler bei der korrekten Validierung von .ini-Dateien, die kritische Anmeldeinformationen speichern. Ein versierter Angreifer kann dies ausnutzen, indem er leere Werte für die Parameter loginuse und loginpas in der URI angibt. Konkret wird der Zugriff über den Pfad: /system.ini?loginuse&loginpas gewährt.
Zu Demonstrationszwecken wurde ein Proof-of-Concept-Exploit (PoC) bereitgestellt. Es ist jedoch unbedingt erforderlich, äußerste Vorsicht walten zu lassen und sicherzustellen, dass eine ordnungsgemäße Genehmigung vorliegt, bevor dieser Exploit eingesetzt wird.
Dieser PoC-Exploit ist ausschließlich für Bildungs- und Testzwecke gedacht. Eine unbefugte Nutzung könnte gegen die gesetzlichen Bestimmungen in Ihrer Rechtsordnung verstoßen. Der Autor übernimmt keine Verantwortung für Missbrauch oder Folgeschäden, die durch die Anwendung dieses Exploits entstehen.