Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31594 — IC Realtime ICIP-P2012T 2.420 ist anfällig für eine fehlerhafte Zugriffskontrolle. | Kitploit
Tools/GitHubGitHub/yozarseef95/cve-2023-31594
AufklärungIoT-SicherheitSchwachstellenanalyseExploitationWebsicherheitHardware-Sicherheit
GitHubyozarseef95/cve-2023-31594

CVE-2023-31594

IC Realtime ICIP-P2012T 2.420 ist anfällig für eine fehlerhafte Zugriffskontrolle.

Repository anzeigen
110vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-31594

IC Realtime ICIP-P2012T ist anfällig für fehlerhafte Zugriffskontrolle

Nicht authentifizierter Streaming-Kanal in der IC Realtime IP PTZ Dome Camera ICIP-P2012 Softwareversion: 2.420

Der Live-Feed (MJPEG) kann über einen exponierten HTTP-Kanal mit dem VLC-Netzwerkstream gestreamt werden. Diese Schwachstelle beeinträchtigt kritisch die Vertraulichkeit der Kunden und könnte in der Aufklärungsphase (Identifizierung von Personen, Assets, Passwörtern usw.) verwendet werden.

Proof of Concept (POC)

Wenn HTTP-Streaming erlaubt ist, könnte ein URL-Pfad verwendet werden, um dem Benutzer zu ermöglichen, die Kamera ohne jegliche erforderliche Authentifizierung per MJPEG zu streamen.

Der Pfad: http://ip:port/cgi-bin/mjpg/video.cgi?[channel=1]&subtype=1

image

[Entdecker]

Youssef Mohamed - Cloud Consultancy for Digitalization & Security

Tool herunterladen