Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ip-camera-research — Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803). | Kitploit
Outils/GitHubGitHub/amiraliuks/ip-camera-research
Sécurité des Systèmes EmbarquésFrameworks d'ExploitationSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoTRed TeamingDéveloppement de Charges Utiles
GitHubamiraliuks/ip-camera-research

ip-camera-research

Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803).

13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

Recherche sur caméra IP - Fullhan FH8626V100 (AJL30PG0803)

Recherche en sécurité sur une caméra IP grand public basée sur le SoC Fullhan FH8626V100 (modèle AJL30PG0803), ayant abouti à l'attribution de six CVE couvrant un accès API non authentifié, la divulgation d'identifiants en clair et une compromission totale non authentifiée de l'appareil via une injection de commandes système.

Article complet : Breaking Into My Own IP Camera

Présentation de l'appareil

ChampValeur
SoC / PlateformeFH8626V100 (Fullhan Microelectronics, famille FH86xx)
Modèle de l'appareilAJL30PG0803
Version du firmwarev201222.1007
ArchitectureARM, Linux embarqué
Capteur de la caméraJX-F37P (2MP, 1080p@30fps, MIPI)
Application compagnonCareCam Pro
API WebPoints de terminaison basés sur PSIA (/PSIA/*)
Services clésHTTP (80), HTTPS (443), Telnet (23), RTSP (8554), port de contrôle personnalisé (1300), service d'instantanés (6688)

Cette combinaison firmware/SoC est réutilisée sur de nombreuses caméras IP grand public de marques différentes, la surface affectée est donc plus large qu'une simple référence produit.

Résumé des CVE

Chaîne d'exploitation

  1. Interroger /PSIA/Security/AAA/users sans authentification pour récupérer les identifiants administrateur en clair (CVE-2026-51406), ou passer directement à l'étape 2.
  2. Envoyer une charge utile <SYSTEM>...</SYSTEM> conçue sur TCP/1300 pour exécuter une commande qui réinitialise le mot de passe du compte root (CVE-2026-51402).
  3. S'authentifier auprès du telnetd BusyBox toujours actif (port 23) avec les nouveaux identifiants root pour obtenir un shell root interactif complet (CVE-2026-51405).
  4. Depuis le shell, récupérer /app/userdata/ifcfg.wlan0 pour les identifiants Wi-Fi et/ou pivoter plus loin dans le réseau local (CVE-2026-51407). Chaque étape individuellement ne nécessite aucune authentification, à l'exception de la connexion Telnet finale, qui est trivialement satisfaite par la réinitialisation du mot de passe effectuée par l'attaquant à l'étape 2, ce qui signifie que la chaîne complète, de l'accès réseau au shell root, ne nécessite aucun identifiant valide à aucun moment.

Structure du dépôt

root@kitploit:~
.
├── README.md
├── advisory/
│   └── fullhan-ipcam-advisory.txt   # Avis de style Exploit-DB + PoC
├── poc/
│   ├── command_payloads.txt         # Commandes d'abus amusantes (jouer de l'audio, redémarrer la caméra)
│   ├── data_extraction.py           # PoC de lecture non authentifiée (utilisateurs, informations de l'appareil, instantané)
│   └── full_chain.py                # Chaîne RCE -> réinitialisation du mot de passe root -> shell telnet
├── metasploit/
│   ├── command_payloads.txt         # Commandes d'abus amusantes (jouer de l'audio, redémarrer la caméra)
│   ├── data_extraction.py           # PoC de lecture non authentifiée (utilisateurs, informations de l'appareil, instantané)
│   └── full_chain.py                # Chaîne RCE -> réinitialisation du mot de passe root -> shell telnet

Impact

Un attaquant sur le réseau local ou un segment adjacent (ou avec une exposition Internet, si l'appareil est redirigé par port) peut obtenir un accès root complet à l'appareil, visualiser le flux vidéo en direct de la caméra, exfiltrer les identifiants Wi-Fi de la victime et utiliser l'appareil compromis comme point de pivot vers le réseau interne de la victime — le tout sans avoir besoin d'identifiants valides.

Chronologie de divulgation

DateÉvénement
31-03-2026Vulnérabilités découvertes
01-04-2026Fournisseur contacté
AUCUNERéponse du fournisseur

Utilisation responsable

Cette recherche a été menée sur un appareil appartenant à l'auteur. Le code de ce dépôt est fourni uniquement pour la recherche défensive, l'ingénierie de détection et les tests autorisés. Ne l'utilisez pas contre des appareils que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test.

Crédits

Découvert et signalé par Amir Aliu

Licence

Libre d'utilisation pour la recherche personnelle, l'éducation et les tests de sécurité autorisés. L'utilisation commerciale, la revente ou la redistribution dans le cadre d'un produit/service payant n'est pas autorisée sans autorisation écrite.

Télécharger l’outil
ID CVEConstatCVSS 3.1CWE
CVE-2026-51402Injection de commandes système aveugle non authentifiée via le protocole personnalisé <SYSTEM> sur TCP/13008.8CWE-78
CVE-2026-51403Accès en lecture/écriture non authentifié aux points de terminaison de l'API PSIA8.8CWE-306, CWE-284
CVE-2026-51404Divulgation d'instantanés en direct non authentifiée via TCP/66886.5CWE-200
CVE-2026-51405Telnet BusyBox activé par défaut, exposant un shell root une fois les identifiants obtenus8.8CWE-287
CVE-2026-51406Divulgation d'identifiants en clair via /PSIA/Security/AAA/users6.5CWE-522
CVE-2026-51407Identifiants Wi-Fi en clair stockés dans /app/userdata/ifcfg.wlan07.4CWE-319
16-07-2026CVE réservées
30-06-2026Divulgation publique (article de blog)