
Dieser POC nutzt eine Schwachstelle in der Formatvalidierung des RTSP-Dienstes von Hipcam RealServer/V1.0 aus, die einen Absturz von etwa 45 Sekunden verursacht, indem zufällige Daten in den Parameter 'client_port' während der RTSP-SETUP-Anfrage injiziert werden. Hipcam RealServer/V1.0 wird in vielen Hipcam-Kameras eingesetzt. | CVE-2023-50685
Proof-of-Concept für die Schwachstelle in der Formatvalidierung des RTSP-Dienstes von Hipcam RealServer/V1.0.
Dieser POC nutzt eine Schwachstelle in der Formatvalidierung des Real Time Streaming Protocol (RTSP)-Dienstes von Hipcam RealServer/V1.0 aus, die auf unzureichende Eingabevalidierung und Handhabung des Parameters 'client_port' in der RTSP-SETUP-Anfrage zurückzuführen ist.
Der Parameter 'client_port' in der RTSP-SETUP-Anfrage wird manipuliert, wodurch eine Schwachstelle in der Formatvalidierung des RTSP-Servers ausgelöst wird. Im Gegensatz zu herkömmlichen Exploits mit einem bestimmten Überlaufwert wird diese Schwachstelle durch fehlerhafte Formatierung ausgelöst, insbesondere wenn 'client_port' nicht im erwarteten Format vorliegt (z. B. client_port=[custom_port]-[custom_port+1]). Formatvalidierungs-Schwachstellen treten auf, wenn eine Anwendung Eingaben nicht ordnungsgemäß validiert oder verarbeitet, was zu unerwartetem Verhalten führen kann. In diesem Fall ist das Ziel, den Dienst zu stören.
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"
python3 poc.py 120.75.111.XX 554
python3 poc.py -h
Bei erfolgreicher Ausnutzung ist der RTSP-Stream für etwa 45 Sekunden offline. Diese Unterbrechung könnte in physischen Angriffsszenarien ausgenutzt werden, in denen die vorübergehende Nichtverfügbarkeit von Überwachungsaufnahmen Gelegenheit für unbefugten Zugriff oder andere böswillige Aktivitäten bieten könnte.
Zeitleiste

Länder

Weitere Informationen zum Shodan-Trend von Hipcam RealServer finden Sie unter Shodan Trends.
Die verwendete Suchanfrage: has_screenshot:true port:554 "Hipcam RealServer/V1.0".
Dieses Skript ist ausschließlich für Bildungszwecke und verantwortungsvolle Offenlegung (Responsible Disclosure) gedacht. Die unbefugte Verwendung dieses Skripts auf Systemen ohne entsprechende Genehmigung ist illegal und unethisch. Der Benutzer ist dafür verantwortlich, die Einhaltung rechtlicher und ethischer Standards sicherzustellen.