
Issues wurden für diese PoCs deaktiviert, da es sich lediglich um PoCs handelt, die gemeinfrei und nicht unterstützt sind.
Verschiedene PoCs - Internet der (Un)Sicherheits-Dinge
Es lohnt sich, über diese miesen (un)sicheren Dinge zu lesen: https://ipvm.com/reports/security-exploits
2021-10-19
Alle Credits an Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Details: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
Zwei unabhängige Umgehungen der Authentifizierung.
Aufgrund des sehr hohen Potenzials eines weiteren "Dahua-Massen-Hacks" werde ich die Full-Disclosure-Details bis zum 6. Oktober 2021 zurückhalten.
Es wird dringend empfohlen, die Firmware bis dahin zu aktualisieren.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Im Laufe dieser Woche wurde Kontakt mit dem Dahua PSIRT aufgenommen. Details, PoC und Nachweise für 23 verschiedene Cloud-Anbieter wurden bereitgestellt. Ich werde mich außerdem an das neue Vorgehen von Google Zero 'Policy and Disclosure: 2020 Edition' halten (da es für mich Sinn ergibt), das heißt, ich werde nach 90 Tagen veröffentlichen, unabhängig davon, ob Dahua Updates vor oder nach dem 09.05.2020 19:00 UTC (9. Mai 2020, 19:00 UTC) veröffentlicht.
Dahua, bitte behebt das und stellt Updates vor diesem Datum bereit ...
Referenz: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Ich habe gerade Zugangsdaten-Leaks (die im Klartext enden) aus dem Dahua SDK an das Dahua PSIRT gemeldet. Mal sehen, wie sie diese Informationen aufnehmen. Ziemlich übel, wenn mehr als 20 verschiedene Cloud-Anbieter betroffen sind ... 90 Tage laufen ab heute.
2020-01-20
Neues Repository erstellt, in das ich einige Tools einstellen möchte.
Als Erstes: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (alte Sachen)
Anonym Modell und Firmware-Version von Axis-Geräten erkennen (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Alle technischen Details zusammen mit dem Python-PoC werden hier am 20. August 2019 veröffentlicht.
2019-05-15
Mehrere Stack-Overflows, RCE, Offenlegung von Benutzername/Passwort im Klartext und mehr
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Dieses Skript verwendet das binäre P2P-Protokoll "DHIP" von Dahua, das auf normalen HTTP/HTTPS-Ports und TCP/5000 funktioniert
Es verbindet sich mit der internen "Debug-Konsole" von Dahua-Geräten über JSON (gleiche Art wie das frühere Debug auf TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Viel Spaß, bashis
2019-01-23
Grüße, lange nichts veröffentlicht ...
Ich bin immer noch da und betreibe meine Forschung, aber die Neuigkeit ist, dass ich versuche, mit VDOO (https://www.vdoo.com/) für das Vendor-Management zusammenzuarbeiten, und das hat meinen Full-Disclosure-Prozess leider etwas verzögert ...
Wie auch immer, es stehen einige interessante Untersuchungen als Full Disclosure hier auf meinem GitHub an.
Durch die Zusammenarbeit mit VDOO kann ich das tun, was ich gerne mache, und muss keine Zeit mit den Herstellern verschwenden, die (nicht wollen | nicht verstehen | ignorieren wollen | verzögern wollen | was auch immer).
Das Neueste sind einige Reolink-Sachen (https://reolink.com/), die Sie hier finden: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Heap Overflow, IPCP API, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (Authenticated)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} Authenticated RCE
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP-Kamera/Video/Zutrittskontrolle - Mehrfache Remote-Befehlsausführung - Mehrfacher Stack-Overflow - Double-free - Unbefugter Zugriff https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
Geovision Inc. IP-Kamera & Video-Server Remote-Befehlsausführung PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Der Herospeed-TelnetSwitch-Daemon läuft auf TCP/787 und ermöglicht das Aktivieren des telnetd. Ein kleiner Stack-Overflow erlaubt es uns, das dynamisch generierte Passwort zu überschreiben und telnetd zu aktivieren. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Kleiner OpenSSL-Wrapper, um verschiedene Verschlüsselungsschlüssel/Digests und Chiffren an Foscam-IPC-Firmware-Images zu testen. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Deobfuskiere Strings/Login/Passwort/Crypto-Key in verschiedenen Foscam-IPC-Binaries und Bibliotheken https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14