
IC Realtime ICIP-P2012T est vulnérable à un contrôle d'accès incorrect via un port ouvert.
IC Realtime ICIP-P2012T est vulnérable à un contrôle d'accès incorrect via un port ouvert
Caméra IP PTZ Dome IC Realtime ICIP-P2012 version logiciel : 2.420
Un port exposé (9989) répond avec un instantané en direct au moment de la requête. En utilisant un script, il pourrait être exploité pour obtenir un flux d'images en direct toutes les x secondes. Cette vulnérabilité affecte gravement la confidentialité des données et pourrait être utilisée en phase de reconnaissance (identifier des personnes, mots de passe, etc.) pour toute menace.
1- Scannez l'adresse IP de la caméra pour vérifier si le port 9989 est ouvert.
2- Si le port est ouvert, exécutez capture.sh
sudo chmod +x capture.sh
./capture.sh <IP>
Un instantané toutes les 2 secondes est enregistré dans un fichier portant le nom de l'IP de la caméra
N.B : vous pouvez modifier la durée en changeant la valeur de sleep à la fin du script


[Découvreur]
Youssef Mohamed - Conseil en cloud pour la numérisation et la sécurité