
Sricam gSOAP2.8 DoS exploit PoC
[Exploit de preuve de concept de déni de service Sricam gSOAP2.8]
Code de preuve de concept : Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
Merci à l'équipe d'attribution des CVE pour leur aide dans la structuration de ce qui suit :
[Description]
Les caméras IP CCTV Sricam sont vulnérables à un déni de service via de multiples requêtes HTTP incomplètes,
car le serveur web (basé sur gSOAP 2.8.x) est configuré avec une approche de mise en file itérative (fonctionnement non multifil)
avec un délai d'attente de plusieurs secondes.
[Informations supplémentaires]
Les caméras IP CCTV Sricam sont vulnérables à un déni de service avec
une indisponibilité prévisible de manière fiable, exploitable en envoyant de multiples
requêtes HTTP incomplètes.
J'ai parlé à Sricam qui a déclaré ne pas prendre en charge ce problème. J'ai également parlé aux techniciens de gSOAP et la caméra est vulnérable car Sricam a configuré ses caméras pour utiliser un serveur web itératif avec un long délai d'attente de 20 secondes. gSOAP recommande d'utiliser un serveur web multifil avec un délai d'attente maximal de 5 secondes.
[Type de vulnérabilité]
Déni de service
[Vendeur du produit]
Sricam
[Code de base du produit concerné]
Sricam gSOAP 2.8 - 2.8
[Composant concerné]
Serveur web gSOAP 2.8 des caméras IP CCTV Sricam
[Type d'attaque]
À distance
[Impact : déni de service]
Vrai
[Vecteurs d'attaque]
Envoyez une requête HTTP incomplète. Pour chaque requête, l'implémentation
Sricam du serveur web gSOAP attendra 20 secondes avant de
répondre - mais la caméra acceptera toujours plus de connexions
entrantes et les mettra en file d'attente. Cette condition peut être exploitée afin
de provoquer de manière fiable un déni de service.
[Référence]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[Découvreur]
Andrew Watson
Contact : https://keybase.io/bitfu