Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sricam-gsoap2.8-dos-exploit — Sricam gSOAP2.8 DoS exploit PoC | Kitploit
Outils/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

Sricam gSOAP2.8 DoS exploit PoC

Voir le dépôt
32il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sricam-gsoap2.8-dos-exploit

[Exploit de preuve de concept de déni de service Sricam gSOAP2.8]

Code de preuve de concept : Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

Merci à l'équipe d'attribution des CVE pour leur aide dans la structuration de ce qui suit :

[Description]
Les caméras IP CCTV Sricam sont vulnérables à un déni de service via de multiples requêtes HTTP incomplètes, car le serveur web (basé sur gSOAP 2.8.x) est configuré avec une approche de mise en file itérative (fonctionnement non multifil) avec un délai d'attente de plusieurs secondes.


[Informations supplémentaires]
Les caméras IP CCTV Sricam sont vulnérables à un déni de service avec une indisponibilité prévisible de manière fiable, exploitable en envoyant de multiples requêtes HTTP incomplètes.

J'ai parlé à Sricam qui a déclaré ne pas prendre en charge ce problème. J'ai également parlé aux techniciens de gSOAP et la caméra est vulnérable car Sricam a configuré ses caméras pour utiliser un serveur web itératif avec un long délai d'attente de 20 secondes. gSOAP recommande d'utiliser un serveur web multifil avec un délai d'attente maximal de 5 secondes.


[Type de vulnérabilité]
Déni de service


[Vendeur du produit]
Sricam


[Code de base du produit concerné]
Sricam gSOAP 2.8 - 2.8


[Composant concerné]
Serveur web gSOAP 2.8 des caméras IP CCTV Sricam


[Type d'attaque]
À distance


[Impact : déni de service]
Vrai


[Vecteurs d'attaque]
Envoyez une requête HTTP incomplète. Pour chaque requête, l'implémentation Sricam du serveur web gSOAP attendra 20 secondes avant de répondre - mais la caméra acceptera toujours plus de connexions entrantes et les mettra en file d'attente. Cette condition peut être exploitée afin de provoquer de manière fiable un déni de service.


[Référence]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[Découvreur]
Andrew Watson
Contact : https://keybase.io/bitfu

Télécharger l’outil