Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2010-4231-EXPLOIT — Un exploit PoC para CVE-2010-4231: vulnerabilidad de Directory Traversal en cámaras IP Camtron y TecVoz. | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2010-4231-exploit
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubk3ystr0k3r/cve-2010-4231-exploit

CVE-2010-4231-EXPLOIT

Un exploit PoC para CVE-2010-4231: vulnerabilidad de Directory Traversal en cámaras IP Camtron y TecVoz.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
421hace 3 añosAún no revisado

CVE-2010-4231 - Vulnerabilidad de Directory Traversal en Cámaras IP Camtron y TecVoz

CVE-2010-4231 es una vulnerabilidad de directory traversal que existe en la interfaz de administración basada en web de la Cámara IP Camtron CMNC-200 Full HD y la Cámara IP TecVoz CMNC-200 Megapíxel. La vulnerabilidad permite a atacantes remotos leer archivos arbitrarios explotando una secuencia de traversal ".." (punto punto) en la URI.

Dispositivos Vulnerables

root@kitploit:~
Cámara IP Camtron CMNC-200 Full HD con firmware 1.102A-008
Cámara IP TecVoz CMNC-200 Megapíxel con firmware 1.102A-008

Impacto y Gravedad

Esta vulnerabilidad presenta un riesgo de seguridad significativo, ya que permite el acceso no autorizado a archivos sensibles en los dispositivos afectados. La explotación de esta falla podría dar lugar a la exposición de información crítica o archivos del sistema, lo que potencialmente facilitaría ataques adicionales contra la cámara o la red a la que está conectada.

Gravedad: Alta

Mitigación

Para mitigar el riesgo asociado con CVE-2010-4231, se recomienda encarecidamente a los usuarios de las cámaras IP Camtron y TecVoz afectadas que tomen las siguientes acciones:

root@kitploit:~
Actualización del Firmware: El primer paso es asegurarse de que las cámaras ejecuten la versión más reciente del firmware disponible del fabricante. Consulte el sitio web oficial de Camtron o TecVoz para obtener actualizaciones de firmware y siga sus pautas para actualizar el firmware en los dispositivos.
Restricción del Acceso: Limite el acceso a la interfaz de administración basada en web únicamente a direcciones IP de confianza. Implemente reglas de firewall o listas de control de acceso (ACLs) para evitar el acceso no autorizado a la interfaz de gestión de la cámara.
Segmentación de Red: Considere colocar las cámaras IP en un segmento de red separado y aislado, lejos de activos críticos y datos sensibles. Esta práctica puede evitar que los atacantes obtengan acceso no autorizado a otras partes de la red en caso de una intrusión exitosa.
Auditorías de Seguridad Periódicas: Realice auditorías de seguridad periódicas de la configuración de la cámara IP y asegúrese de que cualquier servicio o puerto innecesario esté deshabilitado. Además, verifique que las credenciales predeterminadas se hayan cambiado por contraseñas fuertes y únicas.
Comunicación con el Fabricante: Reporte la vulnerabilidad a Camtron o TecVoz, según el modelo de cámara afectado, para asegurarse de que estén al tanto del problema y puedan tomar las medidas adecuadas para solucionarlo.

Cómo Funciona la Vulnerabilidad

La vulnerabilidad surge debido a una validación insuficiente de las entradas en la interfaz de administración basada en web de las cámaras afectadas. Al manejar solicitudes que contienen secuencias de directory traversal ("../"), las cámaras no logran validar y sanear adecuadamente la entrada proporcionada por el usuario. Como resultado, un atacante puede elaborar solicitudes HTTP maliciosas con secuencias "../" para navegar a directorios fuera de la ruta prevista.

Al explotar esta falla, un atacante puede leer archivos arbitrarios en el sistema de archivos, lo que potencialmente revela información sensible, archivos de configuración u otros datos que podrían ayudar en ataques adicionales contra el dispositivo o la red a la que está conectado.

Prueba de Concepto (PoC)

Para demostrar la vulnerabilidad, considere el siguiente ejemplo:

root@kitploit:~
GET /../../../../../etc/passwd HTTP/1.1
Host: target-camera.com

En esta PoC, el atacante envía una solicitud HTTP manipulada que contiene múltiples secuencias "../", con el objetivo de acceder al archivo "/etc/passwd" en el sistema de archivos de la cámara objetivo. Si tiene éxito, el contenido del archivo passwd se devolvería en la respuesta HTTP, lo que potencialmente revelaría información sensible de cuentas de usuario.

Nota: La PoC proporcionada es únicamente con fines ilustrativos y no debe utilizarse contra ningún sistema sin autorización explícita.

Descargo de Responsabilidad

Este aviso describe una vulnerabilidad de seguridad conocida en los modelos específicos de cámaras IP Camtron y TecVoz. Es esencial seguir prácticas de divulgación responsable y cumplir con los términos y condiciones establecidos por los fabricantes de las cámaras. La información proporcionada en este aviso es únicamente con fines educativos.

Descargar herramienta