Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/l1-0/cve-2023-30146
IoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungHardware- & IoT-Sicherheit
GitHubl1-0/cve-2023-30146

CVE-2023-30146

Einige von Assmann hergestellte IP-Kameras geben das Administratorkennwort in ihrem Backup preis.

Repository anzeigen
35vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30146 - Assmann/HooToo Webcam Exploit - Preisgabe sensibler Daten

Beschreibung

Eine Sicherheitslücke wurde in IP-Kameras der Marken HooToo und Assmann entdeckt. Die Firmware speichert die Administrator- und Benutzer-Anmeldedaten im Backup im Klartext. Das Backup kann ohne Authentifizierung abgerufen und dekomprimiert werden, was einem entfernten Angreifer Zugriff auf das Netzwerk ermöglicht.

Schwachstellentyp

Preisgabe sensibler Daten (Sensitive Data Exposure)

Angriffsart

Remote

Auswirkung

Mögliche Kompromittierung des Netzwerks

Hintergrund

Viele der im IoT-Markt verkauften IP-Kameras scheinen auf dem HiSilicon H35xx SoC [1] zu basieren. Die auf diesen Geräten laufende Firmware scheint von einem Unternehmen namens Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd) hergestellt zu werden, einer großen Marke im Markt für IP-Kameras und IoT-Geräte. Die hier behandelten Kameras wurden unter den Marken HooToo und DIGITUS "Plug & View" von Assmann verkauft.

Ein Hinweis an die Nutzer

Zum Zeitpunkt der Erstellung dieses Write-Ups sind über 800 IP-Kameras mit genau diesen Spezifikationen aus dem Internet erreichbar und gefährden Netzwerke. Diese Zahl ist vermutlich höher, da ich nur nach HooToo- und Assmann-markierten IP-Kameras gesucht habe. Wenn Sie eine der betroffenen Kameras in Ihrem Netzwerk haben, stellen Sie bitte sicher, dass diese nicht mit dem Internet kommunizieren können, und erwägen Sie ein Upgrade auf ein neueres Gerät.

Proof of Concept

Hinweis: Es gibt ein PoC-Skript, das einen Monat nach Veröffentlichung dieses Write-Ups veröffentlicht werden soll.

Das grundlegende Konzept dieses Exploits besteht darin, dass ein Angreifer direkt die URL zum Backup-Abrufbefehl [2] im Webinterface des Geräts aufruft. Dies veranlasst die Kamera, eine Kopie der aktuellen Einstellungen in eine komprimierte Binärdatei zu schreiben, die dann heruntergeladen werden kann. Die Binärdatei kann vom Angreifer dekomprimiert werden, und die Anmeldedaten können ausgelesen werden, da sie im Klartext gespeichert sind. Der Angreifer kann sich nun in das Administratorkonto einloggen. Spätestens jetzt sollte das Netzwerk als kompromittiert betrachtet werden.

Offenlegungszeitleiste

    1. Apr. 2022: Erster Fund auf Shodan und weitere Recherche
    1. Nov. 2022: PoC-Erstellung & Recherche zu den Herstellern
    1. Jan. 2023: Erster Kontakt mit neuem Hersteller "Assmann"
    1. Jan. 2023: Antwort des neuen Herstellers "Kameras sind EOL."
    1. März 2023: Kontaktaufnahme mit dem Hersteller zur Statusaktualisierung
    1. März 2023: Antwort des neuen Herstellers "In Kontakt mit Ingenieuren. Dauert wegen Lockdown in China."
    1. März 2023: CVE bei MITRE beantragt
    1. Mai 2023: CVE zugewiesen: CVE-2023-30146 [3]
    1. Juni 2023: Kontaktaufnahme mit dem Hersteller zur Statusaktualisierung / keine Antwort
    1. Aug. 2023: Öffentliche Offenlegung

Referenzen und Links

  • [1] https://openwrt.org/docs/techref/hardware/soc/soc.hisilicon.hi35xx
  • [2] http://www.themadhermit.net/wp-content/uploads/2013/03/FI9821W-CGI-Commands.pdf
  • [3] https://www.cve.org/CVERecord?id=CVE-2023-30146

Shodan.io Dork (HooToo/Assmann):

server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"

Tool herunterladen