
Ce POC exploite une vulnérabilité de validation de format dans le service RTSP de Hipcam RealServer/V1.0, provoquant un crash d'environ 45 secondes en injectant des données aléatoires dans le paramètre 'client_port' lors de la requête RTSP SETUP. Hipcam RealServer/V1.0 est utilisé dans de nombreuses caméras Hipcam. | CVE-2023-50685
Preuve de concept pour la vulnérabilité de validation de format du service RTSP dans Hipcam RealServer/V1.0.
Ce POC exploite une vulnérabilité de validation de format dans le service Real Time Streaming Protocol (RTSP) du Hipcam RealServer/V1.0, découlant d'une validation et d'un traitement inadéquats du paramètre 'client_port' dans la requête RTSP SETUP.
Le paramètre 'client_port' dans la requête RTSP SETUP est manipulé, induisant une vulnérabilité dans la validation de format du serveur RTSP. Contrairement aux exploits conventionnels avec une valeur de débordement spécifique, cette vulnérabilité est déclenchée par un formatage incorrect, en particulier lorsque le 'client_port' n'est pas au format attendu (par exemple, client_port=[port_personnalisé]-[port_personnalisé+1]). Les vulnérabilités de validation de format se produisent lorsqu'une application ne valide ou ne traite pas correctement les entrées, ce qui peut entraîner un comportement inattendu. Dans ce cas, l'objectif est de perturber le service.
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"
python3 poc.py 120.75.111.XX 554
python3 poc.py -h
En cas d'exploitation réussie, le flux RTSP est hors ligne pendant environ 45 secondes. Cette perturbation pourrait être exploitée dans des scénarios d'attaque physique où l'indisponibilité temporaire des images de surveillance pourrait offrir une opportunité d'accès non autorisé ou d'autres activités malveillantes.
Chronologie

Pays

Pour plus d'informations sur la tendance Shodan de Hipcam RealServer, consultez Tendances Shodan.
Requête de recherche utilisée : has_screenshot:true port:554 "Hipcam RealServer/V1.0".
Ce script est destiné uniquement à des fins éducatives et de divulgation responsable. L'utilisation non autorisée de ce script sur des systèmes sans autorisation appropriée est illégale et contraire à l'éthique. L'utilisateur est responsable du respect des normes légales et éthiques.