Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ip-camera-research — सुरक्षा अनुसंधान एक उपभोक्ता IP कैमरे पर जो Fullhan FH8626V100 SoC (मॉडल AJL30PG0803) पर आधारित है। | Kitploit
उपकरण/GitHubGitHub/amiraliuks/ip-camera-research
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्कIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubamiraliuks/ip-camera-research

ip-camera-research

सुरक्षा अनुसंधान एक उपभोक्ता IP कैमरे पर जो Fullhan FH8626V100 SoC (मॉडल AJL30PG0803) पर आधारित है।

131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

IP कैमरा रिसर्च - Fullhan FH8626V100 (AJL30PG0803)

Fullhan FH8626V100 SoC (मॉडल AJL30PG0803) पर आधारित एक उपभोक्ता IP कैमरे पर सुरक्षा अनुसंधान, जिसके परिणामस्वरूप छह CVE आवंटित किए गए हैं, जिनमें अनधिकृत API एक्सेस, प्लेनटेक्स्ट क्रेडेंशियल प्रकटीकरण, और OS कमांड इंजेक्शन के माध्यम से पूर्ण अनधिकृत डिवाइस समझौता शामिल है।

पूर्ण विवरण: Breaking Into My Own IP Camera

डिवाइस अवलोकन

फ़ील्डमान
SoC / प्लेटफ़ॉर्मFH8626V100 (Fullhan Microelectronics, FH86xx परिवार)
डिवाइस मॉडलAJL30PG0803
फ़र्मवेयर संस्करणv201222.1007
आर्किटेक्चरARM, एम्बेडेड Linux
कैमरा सेंसरJX-F37P (2MP, 1080p@30fps, MIPI)
साथी ऐपCareCam Pro
वेब APIPSIA-आधारित एंडपॉइंट (/PSIA/*)
प्रमुख सेवाएँHTTP (80), HTTPS (443), Telnet (23), RTSP (8554), कस्टम कंट्रोल पोर्ट (1300), स्नैपशॉट सेवा (6688)

यह फ़र्मवेयर/SoC संयोजन कई अलग-अलग ब्रांडेड उपभोक्ता IP कैमरों में पुनः उपयोग किया जाता है, इसलिए प्रभावित सतह एकल उत्पाद सूची से व्यापक है।

CVE सारांश

शोषण श्रृंखला

  1. प्लेनटेक्स्ट एडमिन क्रेडेंशियल प्राप्त करने के लिए /PSIA/Security/AAA/users को अनधिकृत रूप से क्वेरी करें (CVE-2026-51406), या सीधे चरण 2 पर जाएँ।
  2. रूट खाता पासवर्ड रीसेट करने वाला कमांड निष्पादित करने के लिए TCP/1300 पर एक क्राफ्टेड <SYSTEM>...</SYSTEM> पेलोड भेजें (CVE-2026-51402)।
  3. पूर्ण इंटरैक्टिव रूट शेल प्राप्त करने के लिए नए रूट क्रेडेंशियल के साथ हमेशा-चालू BusyBox telnetd (पोर्ट 23) में प्रमाणित करें (CVE-2026-51405)।
  4. शेल से, Wi-Fi क्रेडेंशियल के लिए /app/userdata/ifcfg.wlan0 एकत्र करें और/या स्थानीय नेटवर्क में आगे पिवट करें (CVE-2026-51407)। प्रत्येक चरण को व्यक्तिगत रूप से किसी प्रमाणीकरण की आवश्यकता नहीं होती है, सिवाय अंतिम Telnet लॉगिन के, जो चरण 2 में हमलावर के स्वयं के पासवर्ड रीसेट द्वारा तुच्छ रूप से संतुष्ट होता है, जिसका अर्थ है कि नेटवर्क एक्सेस से रूट शेल तक की पूरी श्रृंखला को किसी भी बिंदु पर वैध क्रेडेंशियल की आवश्यकता नहीं होती है।

रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md
├── advisory/
│   └── fullhan-ipcam-advisory.txt   # Exploit-DB शैली सलाह + PoC
├── poc/
│   ├── command_payloads.txt         # मज़ेदार दुरुपयोग कमांड (ऑडियो चलाएँ, कैमरा रीबूट करें)
│   ├── data_extraction.py           # अनधिकृत रीड PoC (उपयोगकर्ता, डिवाइस जानकारी, स्नैपशॉट)
│   └── full_chain.py                # RCE -> रूट पासवर्ड रीसेट -> telnet शेल श्रृंखला
├── metasploit/
│   ├── command_payloads.txt         # मज़ेदार दुरुपयोग कमांड (ऑडियो चलाएँ, कैमरा रीबूट करें)
│   ├── data_extraction.py           # अनधिकृत रीड PoC (उपयोगकर्ता, डिवाइस जानकारी, स्नैपशॉट)
│   └── full_chain.py                # RCE -> रूट पासवर्ड रीसेट -> telnet शेल श्रृंखला

प्रभाव

स्थानीय नेटवर्क या आसन्न सेगमेंट पर एक हमलावर (या इंटरनेट एक्सपोज़र के साथ, यदि डिवाइस पोर्ट-फ़ॉरवर्डेड है) डिवाइस तक पूर्ण रूट एक्सेस प्राप्त कर सकता है, लाइव कैमरा फ़ीड देख सकता है, पीड़ित के Wi-Fi क्रेडेंशियल निकाल सकता है, और समझौता किए गए डिवाइस को पीड़ित के आंतरिक नेटवर्क में पिवट पॉइंट के रूप में उपयोग कर सकता है — यह सब बिना किसी वैध क्रेडेंशियल की आवश्यकता के।

प्रकटीकरण समयरेखा

दिनांकघटना
31-03-2026कमजोरियाँ खोजी गईं
01-04-2026विक्रेता से संपर्क किया गया
NONEविक्रेता प्रतिक्रिया

जिम्मेदार उपयोग

यह शोध लेखक के स्वामित्व वाले डिवाइस के विरुद्ध किया गया था। इस रिपॉजिटरी में कोड केवल रक्षात्मक शोध, डिटेक्शन इंजीनियरिंग और अधिकृत परीक्षण के लिए प्रदान किया गया है। इसे उन डिवाइसों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।

क्रेडिट

Amir Aliu द्वारा खोजा और रिपोर्ट किया गया

लाइसेंस

व्यक्तिगत शोध, शिक्षा और अधिकृत सुरक्षा परीक्षण के लिए उपयोग निःशुल्क है। भुगतान किए गए उत्पाद/सेवा के भाग के रूप में व्यावसायिक उपयोग, पुनर्विक्रय या पुनर्वितरण की लिखित अनुमति के बिना अनुमति नहीं है।

टूल डाउनलोड करें
CVE IDनिष्कर्षCVSS 3.1CWE
CVE-2026-51402TCP/1300 पर कस्टम <SYSTEM> प्रोटोकॉल के माध्यम से अनधिकृत ब्लाइंड OS कमांड इंजेक्शन8.8CWE-78
CVE-2026-51403PSIA API एंडपॉइंट्स तक अनधिकृत रीड/राइट एक्सेस8.8CWE-306, CWE-284
CVE-2026-51404TCP/6688 के माध्यम से अनधिकृत लाइव स्नैपशॉट प्रकटीकरण6.5CWE-200
CVE-2026-51405BusyBox Telnet डिफ़ॉल्ट रूप से सक्षम, क्रेडेंशियल प्राप्त होने पर रूट शेल उजागर करता है8.8CWE-287
CVE-2026-51406/PSIA/Security/AAA/users के माध्यम से प्लेनटेक्स्ट क्रेडेंशियल प्रकटीकरण6.5CWE-522
CVE-2026-51407/app/userdata/ifcfg.wlan0 में संग्रहीत प्लेनटेक्स्ट Wi-Fi क्रेडेंशियल7.4CWE-319
16-07-2026CVE आरक्षित
30-06-2026सार्वजनिक प्रकटीकरण (ब्लॉग पोस्ट)