Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 y CVE-2018-6408] Panel de administración de Conceptronic IPCam - CSRF y Denegación de Servicio | Kitploit
Herramientas/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 y CVE-2018-6408] Panel de administración de Conceptronic IPCam - CSRF y Denegación de Servicio

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
96hace 8 añosAún no revisado

Múltiples vulnerabilidades en cámaras IP Conceptronic con firmware web 0.61.X.

Se han encontrado vulnerabilidades CSRF y Denegación de Servicio en cámaras IP Conceptronic.

CVEDescripción
CVE-2018-6407Vulnerabilidad de denegación de servicio remota no autenticada
CVE-2018-6408CSRF permite cambiar las credenciales del usuario administrador o crear un nuevo usuario

0. Introducción

Las cámaras Conceptronic son capaces de grabar sonido y vídeo y transmitirlo a través de la red. Actualmente, este tipo de cámaras IP se utilizan en entornos domésticos y profesionales, principalmente por motivos de control y seguridad. Se encontraron dos vulnerabilidades en dos firmwares de software diferentes, y posiblemente estén presentes en todos los firmwares actualmente en el mercado (aún no confirmado por el vendedor). La primera vulnerabilidad afecta la privacidad e integridad del sonido y el vídeo grabados por la cámara; la segunda afecta la disponibilidad del vídeo y el audio grabados por la cámara, lo que genera problemas de seguridad física. Un atacante podría desactivar estas cámaras de forma remota simplemente conociendo su IP.

Modelos probados:

Modelo de cámaraFirmware del sistemaFirmware web
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. Cross-Site Request Forgery en users.cgi

Cada solicitud es vulnerable a Cross-Site Request Forgery debido a la falta de un token CSRF o cualquier otra protección CSRF. Las solicitudes GET especialmente sensibles son:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

Lo que permite cambiar la IP del administrador sin proporcionar la contraseña anterior. Un atacante puede explotar esta vulnerabilidad engañando a la víctima para que visite una página que obligue a su navegador a realizar una solicitud a esta URL.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

Permite crear un nuevo usuario administrador.

Además, en circunstancias especiales, un atacante podría explotar la vulnerabilidad en

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

para ver la contraseña actual del usuario víctima en texto plano.

Obtener credenciales significa que un atacante podría acceder a la transmisión de vídeo y audio de la cámara.

CVSSPuntuaciónDetalles CVSS
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. Denegación de Servicio no autenticada.

Una solicitud POST con un cuerpo enorme a

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

provoca un fallo en la cámara IP que congela completamente el sistema, haciéndolo inaccesible.

De hecho, cualquier solicitud POST es manejada por un middleware desconocido que es el responsable del fallo.

Al fallar la cámara, esto detiene inmediatamente el envío/grabación de la transmisión de vídeo y audio

CVSSPuntuaciónDetalles CVSS
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. Exploits.

Se proporcionan dos exploits en este repositorio para esas vulnerabilidades, solo con fines de prueba.

4. Investigador.

Gonzalo Garcia León

Descargar herramienta