Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-13985 — Avis technique et preuve de concept pour CVE-2024-13985, une vulnérabilité critique d'exécution de code à distance sans authentification dans Dahua EIMS via une injection de commandes dans le point de terminaison capture_handle.action. | Kitploit
Outils/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

Avis technique et preuve de concept pour CVE-2024-13985, une vulnérabilité critique d'exécution de code à distance sans authentification dans Dahua EIMS via une injection de commandes dans le point de terminaison capture_handle.action.

Voir le dépôt
113il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-13985 — Exécution de code à distance dans Dahua EIMS capture_handle.action

CVSS 4.0 Remotely Exploitable Authentication In the Wild

Type d'avis : Divulgation de sécurité coordonnée avec le fournisseur · Exploitation active signalée
CVE ID : CVE-2024-13985
CNVD ID : CNVD-2024-17054
Fournisseur : Zhejiang Dahua Technology Co., Ltd.
Produit : EIMS (Enterprise Information Management System)
Publié : 2025-08-27T21:23:37 UTC
Dernière modification : 2026-05-15T11:14:33 UTC
Source : Bulletin de support Dahua


Table des matières

  • Résumé exécutif
  • En un coup d'œil
  • Relation avec d'autres CVE Dahua
  • Chronologie de la vulnérabilité
  • Description
  • Analyse technique
  • Produits concernés
  • Score CVSS
  • Détails du score de vulnérabilité
  • Classification CWE
  • Prérequis d'attaque
  • Scénarios d'exploitation
  • Évaluation de l'impact
  • Découverte d'actifs
  • Détection et indicateurs de compromission
  • Atténuation et remédiation
  • Contournements
  • Réponse du fournisseur
  • Références
  • Avertissement
  • Historique de révision du document

Résumé exécutif

Une vulnérabilité critique d'exécution de code à distance sans authentification existe dans les versions antérieures à 2240008 de Dahua EIMS (Enterprise Information Management System). La faille est une injection de commande dans le point de terminaison HTTP capture_handle.action, où le paramètre captureCommand est transmis à un exécuteur de commandes du système d'exploitation sous-jacent sans authentification, sans assainissement ni validation d'entrée adéquate.

Tout attaquant distant pouvant atteindre l'interface web d'EIMS peut envoyer des requêtes HTTP spécialement conçues qui injectent des commandes arbitraires du système d'exploitation. Ces commandes s'exécutent dans le contexte du serveur, permettant une compromission totale du système — vol de données, persistance, mouvement latéral, déploiement de ransomware et perturbation des flux de travail de sécurité physique dépendants.

La vulnérabilité obtient le score de base CVSS 4.0 maximal de 10,0 (CRITIQUE) avec un impact Élevé sur la confidentialité, l'intégrité et la disponibilité à la fois sur le système vulnérable et sur les systèmes suivants (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Des preuves d'exploitation ont été observées dans la nature.

EIMS est une plateforme back-end d'entreprise, et non une caméra IPC de terrain. La compromission affecte généralement la gestion centralisée, les intégrations de contrôle d'accès et les données organisationnelles plutôt qu'un simple capteur. Traitez les instances EIMS exposées sur Internet ou accessibles via un VLAN comme une priorité de correctif d'urgence.


En un coup d'œil

ChampValeur
CVE IDCVE-2024-13985
CNVD IDCNVD-2024-17054
FournisseurZhejiang Dahua Technology Co., Ltd.
ProduitEIMS (Enterprise Information Management System)
Type de vulnérabilitéInjection de commandes OS → Exécution de code à distance
Point de terminaison vulnérablecapture_handle.action
Paramètre vulnérablecaptureCommand
Vecteur d'attaqueRéseau
Authentification requiseNon
Interaction utilisateur requiseNon
Privilèges requisAucun
Version CVSS4.0
Score de base CVSS10.0 — CRITIQUE
Vecteur CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Injection de commandes OS)
Exploitable à distanceOui
Versions concernéesToutes les versions < 2240008
Version corrigée2240008 et ultérieures
Date de publication2025-08-27
Dernière modification2026-05-15
Exploitation dans la natureOui (signalée)

Relation avec d'autres CVE Dahua

Ce dépôt documente également des avis sur les dispositifs de terrain du lot PSI 2026 de Dahua. CVE-2024-13985 appartient à une ligne de produits distincte avec un profil de sévérité nettement plus élevé.

AttributCVE-2024-13985 (cet avis)CVE-2026-29116CVE-2026-29115CVE-2026-29114
ProduitServeur EIMSIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 CRITIQUE8.7 ÉLEVÉ6.9 MOYEN2.3 FAIBLE
AuthentificationAucuneAucunePrivilèges élevésAucune
Impact principalRCE complèteDoS (redémarrage)DoS (redémarrage)Exposition de certificat CA
CWECWE-78CWE-617CWE-617CWE-538
Dans la natureOuiNon préciséNon préciséNon précisé

Point clé pour les défenseurs : Corriger les caméras ne corrige pas EIMS. Inventoriez séparément les serveurs d'applications exécutant les logiciels d'entreprise Dahua.


Chronologie de la vulnérabilité

DateÉvénement
≤ 2024Versions vulnérables d'EIMS déployées dans des environnements d'entreprise
2024Vulnérabilité découverte / signalée (année CVE 2024)
2024CNVD-2024-17054 attribué (base de données nationale chinoise des vulnérabilités)
2025-08-27T21:23:37 UTCCVE-2024-13985 publié sur NVD/CVE.org
2025–2026Des scanners publics, des discussions de PoC et des modèles nuclei circulent
Après publicationPreuves d'exploitation observées dans la nature
2026-05-15T11:14:33 UTCEnregistrement NVD modifié pour la dernière fois
En coursLes instances EIMS exposées à Internet restent des cibles de grande valeur

Description

Dahua EIMS offre des capacités de gestion des informations au niveau de l'entreprise utilisées dans les déploiements de sécurité intégrée et de gestion de bâtiments. Un servlet ou gestionnaire d'actions exposé au réseau via capture_handle.action accepte un paramètre nommé captureCommand.

Mode de défaillance

L'application traite captureCommand comme entrée d'une commande du système d'exploitation hôte (directement ou via un wrapper shell) sans :

  • Exiger une session authentifiée
  • Valider les jeux de caractères autorisés ou le vocabulaire des commandes
  • Échapper les métacaractères du shell
  • Utiliser des API sûres (par exemple, invocation de processus paramétrée avec exécutable fixe et tableau d'arguments)
Télécharger l’outil