Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-13985 — Aviso técnico y prueba de concepto para CVE-2024-13985, una vulnerabilidad crítica de ejecución remota de código sin autenticación en Dahua EIMS mediante inyección de comandos en el endpoint capture_handle.action. | Kitploit
Herramientas/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

Aviso técnico y prueba de concepto para CVE-2024-13985, una vulnerabilidad crítica de ejecución remota de código sin autenticación en Dahua EIMS mediante inyección de comandos en el endpoint capture_handle.action.

Ver Repositorio
113hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-13985 — Ejecución remota de código en Dahua EIMS capture_handle.action

CVSS 4.0 Remotely Exploitable Authentication In the Wild

Tipo de aviso: Divulgación de seguridad coordinada con el proveedor · Explotación activa reportada
ID CVE: CVE-2024-13985
ID CNVD: CNVD-2024-17054
Proveedor: Zhejiang Dahua Technology Co., Ltd.
Producto: EIMS (Enterprise Information Management System)
Publicado: 2025-08-27T21:23:37 UTC
Última modificación: 2026-05-15T11:14:33 UTC
Fuente: Boletín de soporte de Dahua


Tabla de contenidos

  • Resumen ejecutivo
  • De un vistazo
  • Relación con otros CVE de Dahua
  • Cronología de la vulnerabilidad
  • Descripción
  • Análisis técnico
  • Productos afectados
  • Puntuación CVSS
  • Detalles de la puntuación de vulnerabilidad
  • Clasificación CWE
  • Prerrequisitos del ataque
  • Escenarios de explotación
  • Evaluación de impacto
  • Descubrimiento de activos
  • Detección e indicadores de compromiso
  • Mitigación y remediación
  • Soluciones alternativas
  • Respuesta del proveedor
  • Referencias
  • Descargo de responsabilidad
  • Historial de revisión del documento

Resumen ejecutivo

Existe una vulnerabilidad crítica de ejecución remota de código no autenticada en Dahua EIMS (Enterprise Information Management System) en versiones anteriores a 2240008. La falla consiste en una inyección de comandos en el endpoint HTTP capture_handle.action, donde el parámetro captureCommand se pasa a un ejecutor de comandos del sistema operativo subyacente sin autenticación, saneamiento ni validación de entrada adecuada.

Cualquier atacante remoto que pueda alcanzar la interfaz web de EIMS puede enviar solicitudes HTTP manipuladas que inyectan comandos arbitrarios del sistema operativo. Dichos comandos se ejecutan en el contexto del servidor, lo que permite comprometer completamente el sistema: robo de datos, persistencia, movimiento lateral, despliegue de ransomware e interrupción de los flujos de trabajo de seguridad física dependientes.

La vulnerabilidad recibe la puntuación base CVSS 4.0 máxima de 10.0 (CRÍTICA) con impacto Alto sobre la confidencialidad, integridad y disponibilidad tanto en el sistema vulnerable como en los sistemas subsiguientes (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Se ha observado evidencia de explotación en el entorno real.

EIMS es una plataforma back-end empresarial, no una cámara IPC de campo. El compromiso suele afectar a la gestión central, las integraciones de control de acceso y los datos organizativos, más que a un único sensor. Trate las instancias de EIMS expuestas a Internet o alcanzables por VLAN como prioridad de parcheo de emergencia.


De un vistazo

CampoValor
ID CVECVE-2024-13985
ID CNVDCNVD-2024-17054
ProveedorZhejiang Dahua Technology Co., Ltd.
ProductoEIMS (Enterprise Information Management System)
Tipo de vulnerabilidadInyección de comandos del SO → Ejecución remota de código
Endpoint vulnerablecapture_handle.action
Parámetro vulnerablecaptureCommand
Vector de ataqueRed
Autenticación requeridaNo
Interacción del usuario requeridaNo
Privilegios requeridosNinguno
Versión de CVSS4.0
Puntuación base CVSS10.0 — CRÍTICA
Vector CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Inyección de comandos del SO)
Explotable de forma remotaSí
Versiones afectadasTodas las versiones < 2240008
Versión corregida2240008 y posteriores
Fecha de publicación2025-08-27
Última modificación2026-05-15
Explotación en el entorno realSí (reportada)

Relación con otros CVE de Dahua

Este repositorio también documenta avisos de dispositivos de campo del lote PSI 2026 de Dahua. CVE-2024-13985 es una línea de producto separada con un perfil de gravedad mucho más alto.

AtributoCVE-2024-13985 (este aviso)CVE-2026-29116CVE-2026-29115CVE-2026-29114
ProductoServidor EIMSIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 CRÍTICA8.7 ALTA6.9 MEDIA2.3 BAJA
AutenticaciónNingunaNingunaPrivilegios altosNinguna
Impacto principalRCE completaDoS (reinicio)DoS (reinicio)Exposición de certificados CA
CWECWE-78CWE-617CWE-617CWE-538
En el entorno realSíNo indicadoNo indicadoNo indicado

Conclusión para defensores: Parchear cámaras no remedia EIMS. Inventaríe de forma independiente los servidores de aplicaciones que ejecutan software empresarial de Dahua.


Cronología de la vulnerabilidad

FechaEvento
≤ 2024Versiones vulnerables de EIMS desplegadas en entornos empresariales
2024Vulnerabilidad descubierta / reportada (año CVE 2024)
2024Se asigna CNVD-2024-17054 (Base de Datos Nacional de Vulnerabilidades de China)
2025-08-27T21:23:37 UTCCVE-2024-13985 publicado en NVD/CVE.org
2025–2026Circulan escáneres públicos, discusiones de PoC y plantillas nuclei
Post-publicaciónSe observa evidencia de explotación en el entorno real
2026-05-15T11:14:33 UTCÚltima modificación del registro NVD
En cursoLas instancias de EIMS expuestas a Internet siguen siendo objetivos de alto valor

Descripción

EIMS de Dahua proporciona capacidades de gestión de información a nivel empresarial utilizadas en despliegues integrados de seguridad y gestión de edificios. Un servlet o manejador de acciones orientado a red expuesto en capture_handle.action acepta un parámetro denominado captureCommand.

Modo de fallo

La aplicación trata captureCommand como entrada para un comando del sistema operativo anfitrión (directamente o mediante un envoltorio de shell) sin:

  • Requerir una sesión autenticada
  • Validar los conjuntos de caracteres permitidos o el vocabulario de comandos
  • Escapar los metacaracteres de shell
  • Utilizar APIs seguras (p. ej., invocación de procesos parametrizada con ejecutable fijo y matriz de argumentos)
Descargar herramienta