
CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है।
capture_handle.action दूरस्थ कोड निष्पादनपरामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण · सक्रिय शोषण की रिपोर्ट
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
विक्रेता: Zhejiang Dahua Technology Co., Ltd.
उत्पाद: EIMS (Enterprise Information Management System)
प्रकाशित: 2025-08-27T21:23:37 UTC
अंतिम संशोधित: 2026-05-15T11:14:33 UTC
स्रोत: Dahua Support Bulletin
एक गंभीर, बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन भेद्यता Dahua EIMS (Enterprise Information Management System) के 2240008 से पहले के संस्करणों में मौजूद है। यह दोष HTTP एंडपॉइंट capture_handle.action में कमांड इंजेक्शन है, जहाँ captureCommand पैरामीटर को बिना प्रमाणीकरण, सैनिटाइज़ेशन, या पर्याप्त इनपुट सत्यापन के अंतर्निहित OS कमांड निष्पादक को पारित किया जाता है।
कोई भी दूरस्थ हमलावर जो EIMS वेब इंटरफ़ेस तक पहुँच सकता है, वह ऐसे क्राफ्टेड HTTP अनुरोध भेज सकता है जो मनमाने ऑपरेटिंग-सिस्टम कमांड इंजेक्ट करते हैं। वे कमांड सर्वर संदर्भ में निष्पादित होते हैं, जिससे पूर्ण सिस्टम समझौता संभव होता है — डेटा चोरी, स्थिरता (persistence), पार्श्व संचलन (lateral movement), रैनसमवेयर तैनाती, और निर्भर भौतिक-सुरक्षा कार्यप्रवाहों में व्यवधान।
इस भेद्यता को अधिकतम CVSS 4.0 आधार स्कोर 10.0 (गंभीर) प्राप्त है, जिसका प्रभाव गोपनीयता, अखंडता और उपलब्धता पर उच्च है, दोनों कमजोर सिस्टम और बाद के सिस्टम पर (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)। शोषण के साक्ष्य वास्तविक दुनिया में देखे गए हैं।
EIMS एक एंटरप्राइज़ बैक-एंड प्लेटफ़ॉर्म है, कोई फ़ील्ड IPC कैमरा नहीं। समझौता आमतौर पर केंद्रीय प्रबंधन, एक्सेस कंट्रोल एकीकरण, और संगठनात्मक डेटा को प्रभावित करता है, न कि किसी एकल सेंसर को। इंटरनेट-एक्सपोज़्ड या VLAN-सुलभ EIMS इंस्टेंस को आपातकालीन पैच प्राथमिकता मानें।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2024-13985 |
| CNVD ID | CNVD-2024-17054 |
| विक्रेता | Zhejiang Dahua Technology Co., Ltd. |
| उत्पाद | EIMS (Enterprise Information Management System) |
| भेद्यता प्रकार | OS कमांड इंजेक्शन → दूरस्थ कोड निष्पादन |
| कमजोर एंडपॉइंट | capture_handle.action |
| कमजोर पैरामीटर | captureCommand |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण आवश्यक | नहीं |
| उपयोगकर्ता सहभागिता आवश्यक | नहीं |
| आवश्यक विशेषाधिकार | कोई नहीं |
| CVSS संस्करण | 4.0 |
| CVSS आधार स्कोर | 10.0 — गंभीर |
| CVSS वेक्टर | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS कमांड इंजेक्शन) |
| दूरस्थ रूप से शोषण योग्य | हाँ |
| प्रभावित संस्करण | सभी संस्करण < 2240008 |
| पैच किया गया संस्करण | 2240008 और बाद के |
| प्रकाशन तिथि | 2025-08-27 |
| अंतिम संशोधित | 2026-05-15 |
| वास्तविक दुनिया में शोषण | हाँ (रिपोर्ट किया गया) |
यह रिपॉज़िटरी Dahua के 2026 PSI बैच की फ़ील्ड-डिवाइस सलाहों का भी दस्तावेज़ीकरण करता है। CVE-2024-13985 एक अलग उत्पाद लाइन है जिसका गंभीरता स्तर कहीं अधिक ऊँचा है।
| विशेषता | CVE-2024-13985 (यह सलाह) | CVE-2026-29116 | CVE-2026-29115 | CVE-2026-29114 |
|---|---|---|---|---|
| उत्पाद | EIMS सर्वर | IPC/NVR/etc. | IPC/SD | IPC |
| CVSS 4.0 | 10.0 गंभीर | 8.7 उच्च | 6.9 मध्यम | 2.3 निम्न |
| प्रमाणीकरण | कोई नहीं | कोई नहीं | उच्च विशेषाधिकार | कोई नहीं |
| मुख्य प्रभाव | पूर्ण RCE | DoS (रीबूट) | DoS (रीबूट) | CA सर्ट एक्सपोज़र |
| CWE | CWE-78 | CWE-617 | CWE-617 | CWE-538 |
| वास्तविक दुनिया में | हाँ | उल्लेख नहीं किया गया | उल्लेख नहीं किया गया | उल्लेख नहीं किया गया |
रक्षकों के लिए मुख्य बात: कैमरों को पैच करने से EIMS ठीक नहीं होता। Dahua एंटरप्राइज़ सॉफ़्टवेयर चलाने वाले एप्लिकेशन सर्वरों की स्वतंत्र रूप से सूची बनाएँ।
| तिथि | घटना |
|---|---|
| ≤ 2024 | कमजोर EIMS रिलीज़ एंटरप्राइज़ वातावरण में तैनात |
| 2024 | भेद्यता खोजी गई / रिपोर्ट की गई (CVE वर्ष 2024) |
| 2024 | CNVD-2024-17054 निर्धारित (चीन राष्ट्रीय भेद्यता डेटाबेस) |
| 2025-08-27T21:23:37 UTC | CVE-2024-13985 NVD/CVE.org पर प्रकाशित |
| 2025–2026 | सार्वजनिक स्कैनर, PoC चर्चाएँ, और nuclei टेम्पलेट प्रसारित होते हैं |
| प्रकाशन के बाद | शोषण के साक्ष्य वास्तविक दुनिया में देखे गए |
| 2026-05-15T11:14:33 UTC | NVD रिकॉर्ड अंतिम बार संशोधित |
| जारी | इंटरनेट-एक्सपोज़्ड EIMS इंस्टेंस उच्च-मूल्य वाले लक्ष्य बने हुए हैं |
Dahua EIMS एकीकृत सुरक्षा और भवन-प्रबंधन तैनाती में उपयोग की जाने वाली एंटरप्राइज़-स्तरीय सूचना प्रबंधन क्षमताएँ प्रदान करता है। capture_handle.action पर उजागर एक नेटवर्क-सामना करने वाला सर्वलेट या एक्शन हैंडलर captureCommand नामक एक पैरामीटर स्वीकार करता है।
एप्लिकेशन captureCommand को होस्ट ऑपरेटिंग सिस्टम कमांड के इनपुट के रूप में मानता है (सीधे या शेल रैपर के माध्यम से), बिना:
एक बिना प्रमाणीकरण वाला हमलावर captureCommand में कमांड इंजेक्शन पेलोड वाले क्राफ्टेड HTTP अनुरोध प्रस्तुत करता है। सर्वर EIMS एप्लिकेशन प्रक्रिया के विशेषाधिकारों के साथ हमलावर-नियंत्रित OS कमांड निष्पादित करता है — आमतौर पर Windows या Linux होस्ट पर एक विशेषाधिकार प्राप्त सेवा खाता।
सफल शोषण निम्नलिखित परिणाम देता है:
| परिणाम | विवरण |
|---|---|
| दूरस्थ कोड निष्पादन | मनमाने बाइनरी, स्क्रिप्ट, या शेल कमांड |
| पूर्ण सिस्टम समझौता | फ़ाइल पढ़ना/लिखना, उपयोगकर्ता निर्माण, सेवा हेरफेर |
| पार्श्व संचलन | EIMS होस्ट से AD, डेटाबेस, कैमरा VLAN में पिवट करना |
| डेटा बहिर्निकासी | EIMS-प्रबंधित एंटरप्राइज़ रिकॉर्ड तक पहुँच |
| सेवा व्यवधान | EIMS रोकें, डेटा मिटाएँ, रैनसमवेयर तैनात करें |
| आपूर्ति-श्रृंखला स्थिति निर्माण | सॉफ़्टवेयर अपडेट या डिवाइस प्रोविज़निंग चैनलों में बैकडोर |
| घटक | मान |
|---|---|
| HTTP पथ | capture_handle.action |
| पैरामीटर | captureCommand |
| प्रोटोकॉल | HTTP/HTTPS (तैनाती-निर्भर) |
| प्रमाणीकरण गेट | अनुपस्थित (बिना प्रमाणीकरण पहुँच क्षमता) |