
Un exploit PoC pour CVE-2017-8225 - GoAhead System.ini Leak
Cette vulnérabilité concerne les appareils Wireless IP Camera (P2P) WIFICAM. Elle provient d'une erreur dans la validation correcte des fichiers .ini, qui stockent des identifiants critiques. Un attaquant habile peut l'exploiter en fournissant des valeurs vides pour les paramètres loginuse et loginpas dans l'URI. Plus précisément, l'accès est accordé via le chemin : /system.ini?loginuse&loginpas.
À des fins de démonstration, un exploit Proof-of-Concept (PoC) a été fourni. Cependant, il est essentiel de faire preuve d'une extrême prudence et de s'assurer d'une autorisation appropriée avant d'utiliser cet exploit.
Cet exploit PoC est destiné uniquement à des fins éducatives et de test. Une utilisation non autorisée peut enfreindre les réglementations légales dans votre juridiction. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages consécutifs résultant de l'application de cet exploit.