Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-13985 — CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें
1142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-13985 — Dahua EIMS capture_handle.action दूरस्थ कोड निष्पादन

CVSS 4.0 Remotely Exploitable Authentication In the Wild

परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण · सक्रिय शोषण की रिपोर्ट
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
विक्रेता: Zhejiang Dahua Technology Co., Ltd.
उत्पाद: EIMS (Enterprise Information Management System)
प्रकाशित: 2025-08-27T21:23:37 UTC
अंतिम संशोधित: 2026-05-15T11:14:33 UTC
स्रोत: Dahua Support Bulletin


विषय-सूची

  • कार्यकारी सारांश
  • एक नज़र में
  • अन्य Dahua CVE से संबंध
  • भेद्यता समयरेखा
  • विवरण
  • तकनीकी विश्लेषण
  • प्रभावित उत्पाद
  • CVSS स्कोरिंग
  • भेद्यता स्कोरिंग विवरण
  • CWE वर्गीकरण
  • हमले की पूर्वापेक्षाएँ
  • शोषण परिदृश्य
  • प्रभाव आकलन
  • परिसंपत्ति खोज
  • पता लगाना और समझौता संकेतक
  • शमन और निवारण
  • वर्कअराउंड
  • विक्रेता प्रतिक्रिया
  • संदर्भ
  • अस्वीकरण
  • दस्तावेज़ संशोधन इतिहास

कार्यकारी सारांश

एक गंभीर, बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन भेद्यता Dahua EIMS (Enterprise Information Management System) के 2240008 से पहले के संस्करणों में मौजूद है। यह दोष HTTP एंडपॉइंट capture_handle.action में कमांड इंजेक्शन है, जहाँ captureCommand पैरामीटर को बिना प्रमाणीकरण, सैनिटाइज़ेशन, या पर्याप्त इनपुट सत्यापन के अंतर्निहित OS कमांड निष्पादक को पारित किया जाता है।

कोई भी दूरस्थ हमलावर जो EIMS वेब इंटरफ़ेस तक पहुँच सकता है, वह ऐसे क्राफ्टेड HTTP अनुरोध भेज सकता है जो मनमाने ऑपरेटिंग-सिस्टम कमांड इंजेक्ट करते हैं। वे कमांड सर्वर संदर्भ में निष्पादित होते हैं, जिससे पूर्ण सिस्टम समझौता संभव होता है — डेटा चोरी, स्थिरता (persistence), पार्श्व संचलन (lateral movement), रैनसमवेयर तैनाती, और निर्भर भौतिक-सुरक्षा कार्यप्रवाहों में व्यवधान।

इस भेद्यता को अधिकतम CVSS 4.0 आधार स्कोर 10.0 (गंभीर) प्राप्त है, जिसका प्रभाव गोपनीयता, अखंडता और उपलब्धता पर उच्च है, दोनों कमजोर सिस्टम और बाद के सिस्टम पर (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)। शोषण के साक्ष्य वास्तविक दुनिया में देखे गए हैं।

EIMS एक एंटरप्राइज़ बैक-एंड प्लेटफ़ॉर्म है, कोई फ़ील्ड IPC कैमरा नहीं। समझौता आमतौर पर केंद्रीय प्रबंधन, एक्सेस कंट्रोल एकीकरण, और संगठनात्मक डेटा को प्रभावित करता है, न कि किसी एकल सेंसर को। इंटरनेट-एक्सपोज़्ड या VLAN-सुलभ EIMS इंस्टेंस को आपातकालीन पैच प्राथमिकता मानें।


एक नज़र में

फ़ील्डमान
CVE IDCVE-2024-13985
CNVD IDCNVD-2024-17054
विक्रेताZhejiang Dahua Technology Co., Ltd.
उत्पादEIMS (Enterprise Information Management System)
भेद्यता प्रकारOS कमांड इंजेक्शन → दूरस्थ कोड निष्पादन
कमजोर एंडपॉइंटcapture_handle.action
कमजोर पैरामीटरcaptureCommand
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागिता आवश्यकनहीं
आवश्यक विशेषाधिकारकोई नहीं
CVSS संस्करण4.0
CVSS आधार स्कोर10.0 — गंभीर
CVSS वेक्टरCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS कमांड इंजेक्शन)
दूरस्थ रूप से शोषण योग्यहाँ
प्रभावित संस्करणसभी संस्करण < 2240008
पैच किया गया संस्करण2240008 और बाद के
प्रकाशन तिथि2025-08-27
अंतिम संशोधित2026-05-15
वास्तविक दुनिया में शोषणहाँ (रिपोर्ट किया गया)

अन्य Dahua CVE से संबंध

यह रिपॉज़िटरी Dahua के 2026 PSI बैच की फ़ील्ड-डिवाइस सलाहों का भी दस्तावेज़ीकरण करता है। CVE-2024-13985 एक अलग उत्पाद लाइन है जिसका गंभीरता स्तर कहीं अधिक ऊँचा है।

विशेषताCVE-2024-13985 (यह सलाह)CVE-2026-29116CVE-2026-29115CVE-2026-29114
उत्पादEIMS सर्वरIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 गंभीर8.7 उच्च6.9 मध्यम2.3 निम्न
प्रमाणीकरणकोई नहींकोई नहींउच्च विशेषाधिकारकोई नहीं
मुख्य प्रभावपूर्ण RCEDoS (रीबूट)DoS (रीबूट)CA सर्ट एक्सपोज़र
CWECWE-78CWE-617CWE-617CWE-538
वास्तविक दुनिया मेंहाँउल्लेख नहीं किया गयाउल्लेख नहीं किया गयाउल्लेख नहीं किया गया

रक्षकों के लिए मुख्य बात: कैमरों को पैच करने से EIMS ठीक नहीं होता। Dahua एंटरप्राइज़ सॉफ़्टवेयर चलाने वाले एप्लिकेशन सर्वरों की स्वतंत्र रूप से सूची बनाएँ।


भेद्यता समयरेखा

तिथिघटना
≤ 2024कमजोर EIMS रिलीज़ एंटरप्राइज़ वातावरण में तैनात
2024भेद्यता खोजी गई / रिपोर्ट की गई (CVE वर्ष 2024)
2024CNVD-2024-17054 निर्धारित (चीन राष्ट्रीय भेद्यता डेटाबेस)
2025-08-27T21:23:37 UTCCVE-2024-13985 NVD/CVE.org पर प्रकाशित
2025–2026सार्वजनिक स्कैनर, PoC चर्चाएँ, और nuclei टेम्पलेट प्रसारित होते हैं
प्रकाशन के बादशोषण के साक्ष्य वास्तविक दुनिया में देखे गए
2026-05-15T11:14:33 UTCNVD रिकॉर्ड अंतिम बार संशोधित
जारीइंटरनेट-एक्सपोज़्ड EIMS इंस्टेंस उच्च-मूल्य वाले लक्ष्य बने हुए हैं

विवरण

Dahua EIMS एकीकृत सुरक्षा और भवन-प्रबंधन तैनाती में उपयोग की जाने वाली एंटरप्राइज़-स्तरीय सूचना प्रबंधन क्षमताएँ प्रदान करता है। capture_handle.action पर उजागर एक नेटवर्क-सामना करने वाला सर्वलेट या एक्शन हैंडलर captureCommand नामक एक पैरामीटर स्वीकार करता है।

विफलता मोड

एप्लिकेशन captureCommand को होस्ट ऑपरेटिंग सिस्टम कमांड के इनपुट के रूप में मानता है (सीधे या शेल रैपर के माध्यम से), बिना:

  • प्रमाणित सत्र की आवश्यकता के
  • अनुमत वर्ण सेट या कमांड शब्दावली को मान्य किए
  • शेल मेटाकैरेक्टर को एस्केप किए
  • सुरक्षित API का उपयोग किए (जैसे, निश्चित निष्पादन योग्य और तर्क सरणी के साथ पैरामीटरयुक्त प्रक्रिया आह्वान)

एक बिना प्रमाणीकरण वाला हमलावर captureCommand में कमांड इंजेक्शन पेलोड वाले क्राफ्टेड HTTP अनुरोध प्रस्तुत करता है। सर्वर EIMS एप्लिकेशन प्रक्रिया के विशेषाधिकारों के साथ हमलावर-नियंत्रित OS कमांड निष्पादित करता है — आमतौर पर Windows या Linux होस्ट पर एक विशेषाधिकार प्राप्त सेवा खाता।

परिणाम

सफल शोषण निम्नलिखित परिणाम देता है:

परिणामविवरण
दूरस्थ कोड निष्पादनमनमाने बाइनरी, स्क्रिप्ट, या शेल कमांड
पूर्ण सिस्टम समझौताफ़ाइल पढ़ना/लिखना, उपयोगकर्ता निर्माण, सेवा हेरफेर
पार्श्व संचलनEIMS होस्ट से AD, डेटाबेस, कैमरा VLAN में पिवट करना
डेटा बहिर्निकासीEIMS-प्रबंधित एंटरप्राइज़ रिकॉर्ड तक पहुँच
सेवा व्यवधानEIMS रोकें, डेटा मिटाएँ, रैनसमवेयर तैनात करें
आपूर्ति-श्रृंखला स्थिति निर्माणसॉफ़्टवेयर अपडेट या डिवाइस प्रोविज़निंग चैनलों में बैकडोर

तकनीकी विश्लेषण

एंडपॉइंट और पैरामीटर

घटकमान
HTTP पथcapture_handle.action
पैरामीटरcaptureCommand
प्रोटोकॉलHTTP/HTTPS (तैनाती-निर्भर)
प्रमाणीकरण गेटअनुपस्थित (बिना प्रमाणीकरण पहुँच क्षमता)
टूल डाउनलोड करें