
PoC de exploit DoS para Sricam gSOAP2.8
[Prueba de concepto del exploit DoS de Sricam gSOAP2.8]
Código de prueba de concepto: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
Gracias al Equipo de Asignación de CVE por su ayuda para estructurar lo siguiente:
[Descripción]
Las cámaras IP CCTV Sricam son vulnerables a la denegación de servicio mediante múltiples solicitudes HTTP incompletas
porque el servidor web (basado en gSOAP 2.8.x) está configurado con un enfoque de cola iterativa (también conocido como operación sin subprocesos)
con un tiempo de espera de varios segundos.
[Información adicional]
Las cámaras IP CCTV Sricam son vulnerables a la denegación de servicio con
un tiempo de inactividad predecible de manera fiable, explotable enviando múltiples
solicitudes HTTP incompletas.
He hablado con Sricam, quienes dijeron que no soportan esto. También he hablado con los técnicos de gSOAP y la cámara es vulnerable porque Sricam ha configurado sus cámaras para usar un servidor web iterativo con un tiempo de espera largo de 20 segundos. gSOAP recomienda usar un servidor web con subprocesos y un tiempo de espera máximo de 5 segundos.
[Tipo de vulnerabilidad]
Denegación de servicio
[Proveedor del producto]
Sricam
[Base de código del producto afectado]
Sricam gSOAP 2.8 - 2.8
[Componente afectado]
Servidor web gSOAP 2.8 de la cámara IP CCTV Sricam
[Tipo de ataque]
Remoto
[Impacto de denegación de servicio]
Verdadero
[Vectores de ataque]
Envíe una solicitud HTTP incompleta. Por cada solicitud, la implementación de Sricam
del servidor web gSOAP esperará 20 segundos antes de responder,
pero la cámara seguirá aceptando más conexiones entrantes y las pondrá en cola.
Esta condición puede ser explotada para causar de manera fiable una denegación de servicio.
[Referencia]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[Descubridor]
Andrew Watson
Contacto: https://keybase.io/bitfu