Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30146 — Certaines caméras IP fabriquées par Assmann divulguent le mot de passe administrateur dans leur sauvegarde. | Kitploit
Outils/GitHubGitHub/l1-0/cve-2023-30146
Sécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Matériel et IoT
GitHubl1-0/cve-2023-30146

CVE-2023-30146

Certaines caméras IP fabriquées par Assmann divulguent le mot de passe administrateur dans leur sauvegarde.

Voir le dépôt
35il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30146 - Exploit de caméra Web Assmann/HooToo - Exposition de données sensibles

Description

Un problème a été découvert dans les caméras IP de marque HooToo et Assmann. Le firmware stocke les identifiants de l'administrateur et des utilisateurs dans la sauvegarde en texte clair. La sauvegarde peut être récupérée et décompressée sans authentification, donnant à un attaquant distant un accès au réseau.

Type de vulnérabilité

Exposition de données sensibles

Type d'attaque

À distance

Impact

Compromission possible du réseau

Contexte

Bon nombre des caméras IP vendues sur le marché de l'IdO semblent être basées sur le SoC HiSilicon H35xx [1]. Le firmware exécuté sur ces appareils semble être fabriqué par une société nommée Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd), une grande marque sur le marché des caméras IP et des appareils IdO. Les caméras dont je traite ici ont été vendues sous les marques HooToo et DIGITUS "Plug & View" par Assmann.

Une note pour les utilisateurs

Au moment de la rédaction de cet article, plus de 800 caméras IP avec exactement ces spécifications sont accessibles depuis l'internet et mettent les réseaux en danger. Ce nombre doit être considéré comme plus élevé car je n'ai vérifié que les caméras IP de marque HooToo et Assmann. Si vous possédez l'une des caméras concernées dans votre réseau, veuillez vous assurer qu'elles ne peuvent pas communiquer avec l'internet et envisagez de les remplacer par un appareil plus récent.

Preuve de concept

Note : Il existe un script PoC qui doit être publié un mois après la publication de cet article.

Le concept de base de cette exploitation est qu'un attaquant visite directement l'URL de la commande de récupération de la sauvegarde [2] dans l'interface web de l'appareil. Cela amène la caméra à écrire une copie des paramètres actuels dans un fichier binaire compressé qui peut ensuite être téléchargé. Le fichier binaire peut être décompressé par l'attaquant et les identifiants peuvent être lus car ils sont stockés en texte clair. L'attaquant peut maintenant se connecter au compte administrateur. Au plus tard, le réseau doit être considéré comme compromis.

Calendrier de divulgation

  • 06 Avr 2022 : Découverte initiale sur Shodan et recherches supplémentaires
  • 22 Nov 2022 : Rédaction du PoC et recherche sur les vendeurs
  • 12 Jan 2023 : Contact initial avec le nouveau vendeur "Assmann"
  • 13 Jan 2023 : Réponse du nouveau vendeur "Les caméras sont en fin de vie."
  • 07 Mar 2023 : Contact avec le vendeur pour obtenir une mise à jour
  • 08 Mar 2023 : Réponse du nouveau vendeur "En contact avec les ingénieurs. Prend du temps à cause du confinement en Chine."
  • 23 Mar 2023 : Demande de CVE auprès de MITRE
  • 05 Mai 2023 : CVE attribué : CVE-2023-30146 [3]
  • 08 Jun 2023 : Contact avec le vendeur pour obtenir une mise à jour / pas de réponse
  • 03 Août 2023 : Divulgation publique

Références et liens

  • [1] https://openwrt.org/docs/techref/hardware/soc/soc.hisilicon.hi35xx
  • [2] http://www.themadhermit.net/wp-content/uploads/2013/03/FI9821W-CGI-Commands.pdf
  • [3] https://www.cve.org/CVERecord?id=CVE-2023-30146

Dork Shodan.io (HooToo/Assmann):

server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"

Télécharger l’outil