Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sricam-gsoap2.8-dos-exploit — PoC de exploit DoS para Sricam gSOAP2.8 | Kitploit
Herramientas/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

PoC de exploit DoS para Sricam gSOAP2.8

Ver Repositorio
32hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sricam-gsoap2.8-dos-exploit

[Prueba de concepto del exploit DoS de Sricam gSOAP2.8]

Código de prueba de concepto: Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

Gracias al Equipo de Asignación de CVE por su ayuda para estructurar lo siguiente:

[Descripción]
Las cámaras IP CCTV Sricam son vulnerables a la denegación de servicio mediante múltiples solicitudes HTTP incompletas porque el servidor web (basado en gSOAP 2.8.x) está configurado con un enfoque de cola iterativa (también conocido como operación sin subprocesos) con un tiempo de espera de varios segundos.


[Información adicional]
Las cámaras IP CCTV Sricam son vulnerables a la denegación de servicio con un tiempo de inactividad predecible de manera fiable, explotable enviando múltiples solicitudes HTTP incompletas.

He hablado con Sricam, quienes dijeron que no soportan esto. También he hablado con los técnicos de gSOAP y la cámara es vulnerable porque Sricam ha configurado sus cámaras para usar un servidor web iterativo con un tiempo de espera largo de 20 segundos. gSOAP recomienda usar un servidor web con subprocesos y un tiempo de espera máximo de 5 segundos.


[Tipo de vulnerabilidad]
Denegación de servicio


[Proveedor del producto]
Sricam


[Base de código del producto afectado]
Sricam gSOAP 2.8 - 2.8


[Componente afectado]
Servidor web gSOAP 2.8 de la cámara IP CCTV Sricam


[Tipo de ataque]
Remoto


[Impacto de denegación de servicio]
Verdadero


[Vectores de ataque]
Envíe una solicitud HTTP incompleta. Por cada solicitud, la implementación de Sricam del servidor web gSOAP esperará 20 segundos antes de responder, pero la cámara seguirá aceptando más conexiones entrantes y las pondrá en cola. Esta condición puede ser explotada para causar de manera fiable una denegación de servicio.


[Referencia]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[Descubridor]
Andrew Watson
Contacto: https://keybase.io/bitfu

Descargar herramienta