Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hipcam-RTSP-Format-Validation-Vulnerability — Ce POC exploite une vulnérabilité de validation de format dans le service RTSP de Hipcam RealServer/V1.0, provoquant un crash d'environ 45 secondes en injectant des données aléatoires dans le paramètre 'client_port' lors de la requête RTSP SETUP. Hipcam RealServer/V1.0 est utilisé dans de nombreuses caméras Hipcam. | CVE-2023-50685 | Kitploit
Outils/GitHubGitHub/maximilianljungblut/hipcam-rtsp-format-validation-vulnerability
Sécurité IoTAnalyse des VulnérabilitésExploitationFuzzingTests d'Intrusion
GitHubmaximilianljungblut/hipcam-rtsp-format-validation-vulnerability

Hipcam-RTSP-Format-Validation-Vulnerability

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce POC exploite une vulnérabilité de validation de format dans le service RTSP de Hipcam RealServer/V1.0, provoquant un crash d'environ 45 secondes en injectant des données aléatoires dans le paramètre 'client_port' lors de la requête RTSP SETUP. Hipcam RealServer/V1.0 est utilisé dans de nombreuses caméras Hipcam. | CVE-2023-50685

Site web
1864il y a 2 ansPas encore vérifié
Partager

Hipcam RealServer/V1.0 Preuve de concept de vulnérabilité de validation de format RTSP | CVE-2023-50685

Preuve de concept pour la vulnérabilité de validation de format du service RTSP dans Hipcam RealServer/V1.0.

Description

Ce POC exploite une vulnérabilité de validation de format dans le service Real Time Streaming Protocol (RTSP) du Hipcam RealServer/V1.0, découlant d'une validation et d'un traitement inadéquats du paramètre 'client_port' dans la requête RTSP SETUP.

Détails de la vulnérabilité

Le paramètre 'client_port' dans la requête RTSP SETUP est manipulé, induisant une vulnérabilité dans la validation de format du serveur RTSP. Contrairement aux exploits conventionnels avec une valeur de débordement spécifique, cette vulnérabilité est déclenchée par un formatage incorrect, en particulier lorsque le 'client_port' n'est pas au format attendu (par exemple, client_port=[port_personnalisé]-[port_personnalisé+1]). Les vulnérabilités de validation de format se produisent lorsqu'une application ne valide ou ne traite pas correctement les entrées, ce qui peut entraîner un comportement inattendu. Dans ce cas, l'objectif est de perturber le service.

root@kitploit:~
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"

Exploitation

Étapes

  1. Formuler une URL RTSP pour la caméra cible.
  2. Créer une requête RTSP SETUP avec un paramètre 'client_port' manipulé (assurez-vous qu'il n'est pas au format attendu).
  3. Établir une connexion au service RTSP sur la caméra cible.
  4. Envoyer la requête RTSP conçue à la caméra, en tentant de déclencher la vulnérabilité de validation de format.

Utilisation du script

root@kitploit:~
python3 poc.py 120.75.111.XX 554
python3 poc.py -h

Impact

En cas d'exploitation réussie, le flux RTSP est hors ligne pendant environ 45 secondes. Cette perturbation pourrait être exploitée dans des scénarios d'attaque physique où l'indisponibilité temporaire des images de surveillance pourrait offrir une opportunité d'accès non autorisé ou d'autres activités malveillantes.

Tendances Shodan

Chronologie Tendance Shodan des appareils Hipcam RealServer/V1.0

Pays Pays les mieux classés avec des appareils Hipcam RealServer/V1.0

Pour plus d'informations sur la tendance Shodan de Hipcam RealServer, consultez Tendances Shodan.

Requête de recherche utilisée : has_screenshot:true port:554 "Hipcam RealServer/V1.0".

Avertissement

Ce script est destiné uniquement à des fins éducatives et de divulgation responsable. L'utilisation non autorisée de ce script sur des systèmes sans autorisation appropriée est illégale et contraire à l'éthique. L'utilisateur est responsable du respect des normes légales et éthiques.

Télécharger l’outil