
सुरक्षा अनुसंधान एक उपभोक्ता IP कैमरे पर जो Fullhan FH8626V100 SoC (मॉडल AJL30PG0803) पर आधारित है।
Fullhan FH8626V100 SoC (मॉडल AJL30PG0803) पर आधारित एक उपभोक्ता IP कैमरे पर सुरक्षा अनुसंधान, जिसके परिणामस्वरूप छह CVE आवंटित किए गए हैं, जिनमें अनधिकृत API एक्सेस, प्लेनटेक्स्ट क्रेडेंशियल प्रकटीकरण, और OS कमांड इंजेक्शन के माध्यम से पूर्ण अनधिकृत डिवाइस समझौता शामिल है।
पूर्ण विवरण: Breaking Into My Own IP Camera
| फ़ील्ड | मान |
|---|---|
| SoC / प्लेटफ़ॉर्म | FH8626V100 (Fullhan Microelectronics, FH86xx परिवार) |
| डिवाइस मॉडल | AJL30PG0803 |
| फ़र्मवेयर संस्करण | v201222.1007 |
| आर्किटेक्चर | ARM, एम्बेडेड Linux |
| कैमरा सेंसर | JX-F37P (2MP, 1080p@30fps, MIPI) |
| साथी ऐप | CareCam Pro |
| वेब API | PSIA-आधारित एंडपॉइंट (/PSIA/*) |
| प्रमुख सेवाएँ | HTTP (80), HTTPS (443), Telnet (23), RTSP (8554), कस्टम कंट्रोल पोर्ट (1300), स्नैपशॉट सेवा (6688) |
यह फ़र्मवेयर/SoC संयोजन कई अलग-अलग ब्रांडेड उपभोक्ता IP कैमरों में पुनः उपयोग किया जाता है, इसलिए प्रभावित सतह एकल उत्पाद सूची से व्यापक है।
/PSIA/Security/AAA/users को अनधिकृत रूप से क्वेरी करें (CVE-2026-51406), या सीधे चरण 2 पर जाएँ।<SYSTEM>...</SYSTEM> पेलोड भेजें (CVE-2026-51402)।/app/userdata/ifcfg.wlan0 एकत्र करें और/या स्थानीय नेटवर्क में आगे पिवट करें (CVE-2026-51407)।
प्रत्येक चरण को व्यक्तिगत रूप से किसी प्रमाणीकरण की आवश्यकता नहीं होती है, सिवाय अंतिम Telnet लॉगिन के, जो चरण 2 में हमलावर के स्वयं के पासवर्ड रीसेट द्वारा तुच्छ रूप से संतुष्ट होता है, जिसका अर्थ है कि नेटवर्क एक्सेस से रूट शेल तक की पूरी श्रृंखला को किसी भी बिंदु पर वैध क्रेडेंशियल की आवश्यकता नहीं होती है।.
├── README.md
├── advisory/
│ └── fullhan-ipcam-advisory.txt # Exploit-DB शैली सलाह + PoC
├── poc/
│ ├── command_payloads.txt # मज़ेदार दुरुपयोग कमांड (ऑडियो चलाएँ, कैमरा रीबूट करें)
│ ├── data_extraction.py # अनधिकृत रीड PoC (उपयोगकर्ता, डिवाइस जानकारी, स्नैपशॉट)
│ └── full_chain.py # RCE -> रूट पासवर्ड रीसेट -> telnet शेल श्रृंखला
├── metasploit/
│ ├── command_payloads.txt # मज़ेदार दुरुपयोग कमांड (ऑडियो चलाएँ, कैमरा रीबूट करें)
│ ├── data_extraction.py # अनधिकृत रीड PoC (उपयोगकर्ता, डिवाइस जानकारी, स्नैपशॉट)
│ └── full_chain.py # RCE -> रूट पासवर्ड रीसेट -> telnet शेल श्रृंखला
स्थानीय नेटवर्क या आसन्न सेगमेंट पर एक हमलावर (या इंटरनेट एक्सपोज़र के साथ, यदि डिवाइस पोर्ट-फ़ॉरवर्डेड है) डिवाइस तक पूर्ण रूट एक्सेस प्राप्त कर सकता है, लाइव कैमरा फ़ीड देख सकता है, पीड़ित के Wi-Fi क्रेडेंशियल निकाल सकता है, और समझौता किए गए डिवाइस को पीड़ित के आंतरिक नेटवर्क में पिवट पॉइंट के रूप में उपयोग कर सकता है — यह सब बिना किसी वैध क्रेडेंशियल की आवश्यकता के।
| दिनांक | घटना |
|---|---|
| 31-03-2026 | कमजोरियाँ खोजी गईं |
| 01-04-2026 | विक्रेता से संपर्क किया गया |
| NONE | विक्रेता प्रतिक्रिया |
यह शोध लेखक के स्वामित्व वाले डिवाइस के विरुद्ध किया गया था। इस रिपॉजिटरी में कोड केवल रक्षात्मक शोध, डिटेक्शन इंजीनियरिंग और अधिकृत परीक्षण के लिए प्रदान किया गया है। इसे उन डिवाइसों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।
Amir Aliu द्वारा खोजा और रिपोर्ट किया गया
व्यक्तिगत शोध, शिक्षा और अधिकृत सुरक्षा परीक्षण के लिए उपयोग निःशुल्क है। भुगतान किए गए उत्पाद/सेवा के भाग के रूप में व्यावसायिक उपयोग, पुनर्विक्रय या पुनर्वितरण की लिखित अनुमति के बिना अनुमति नहीं है।
| CVE ID | निष्कर्ष | CVSS 3.1 | CWE |
|---|
| CVE-2026-51402 | TCP/1300 पर कस्टम <SYSTEM> प्रोटोकॉल के माध्यम से अनधिकृत ब्लाइंड OS कमांड इंजेक्शन | 8.8 | CWE-78 |
| CVE-2026-51403 | PSIA API एंडपॉइंट्स तक अनधिकृत रीड/राइट एक्सेस | 8.8 | CWE-306, CWE-284 |
| CVE-2026-51404 | TCP/6688 के माध्यम से अनधिकृत लाइव स्नैपशॉट प्रकटीकरण | 6.5 | CWE-200 |
| CVE-2026-51405 | BusyBox Telnet डिफ़ॉल्ट रूप से सक्षम, क्रेडेंशियल प्राप्त होने पर रूट शेल उजागर करता है | 8.8 | CWE-287 |
| CVE-2026-51406 | /PSIA/Security/AAA/users के माध्यम से प्लेनटेक्स्ट क्रेडेंशियल प्रकटीकरण | 6.5 | CWE-522 |
| CVE-2026-51407 | /app/userdata/ifcfg.wlan0 में संग्रहीत प्लेनटेक्स्ट Wi-Fi क्रेडेंशियल | 7.4 | CWE-319 |
| 16-07-2026 | CVE आरक्षित |
| 30-06-2026 | सार्वजनिक प्रकटीकरण (ब्लॉग पोस्ट) |