Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-13985 — CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

CVE-2024-13985 — Dahua EIMS capture_handle.action दूरस्थ कोड निष्पादन

CVSS 4.0 Remotely Exploitable Authentication In the Wild

परामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण · सक्रिय शोषण की रिपोर्ट
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
विक्रेता: Zhejiang Dahua Technology Co., Ltd.
उत्पाद: EIMS (Enterprise Information Management System)
प्रकाशित: 2025-08-27T21:23:37 UTC
अंतिम संशोधित: 2026-05-15T11:14:33 UTC
स्रोत: Dahua Support Bulletin


विषय-सूची

  • कार्यकारी सारांश
  • एक नज़र में
  • अन्य Dahua CVE से संबंध
  • भेद्यता समयरेखा
  • विवरण
  • तकनीकी विश्लेषण
  • प्रभावित उत्पाद
  • CVSS स्कोरिंग
  • भेद्यता स्कोरिंग विवरण
  • CWE वर्गीकरण
  • हमले की पूर्वापेक्षाएँ
  • शोषण परिदृश्य
  • प्रभाव आकलन
  • परिसंपत्ति खोज
  • पता लगाना और समझौता संकेतक
  • शमन और निवारण
  • वर्कअराउंड
  • विक्रेता प्रतिक्रिया
  • संदर्भ
  • अस्वीकरण
  • दस्तावेज़ संशोधन इतिहास

कार्यकारी सारांश

एक गंभीर, बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन भेद्यता Dahua EIMS (Enterprise Information Management System) के 2240008 से पहले के संस्करणों में मौजूद है। यह दोष HTTP एंडपॉइंट capture_handle.action में कमांड इंजेक्शन है, जहाँ captureCommand पैरामीटर को बिना प्रमाणीकरण, सैनिटाइज़ेशन, या पर्याप्त इनपुट सत्यापन के अंतर्निहित OS कमांड निष्पादक को पारित किया जाता है।

कोई भी दूरस्थ हमलावर जो EIMS वेब इंटरफ़ेस तक पहुँच सकता है, वह ऐसे क्राफ्टेड HTTP अनुरोध भेज सकता है जो मनमाने ऑपरेटिंग-सिस्टम कमांड इंजेक्ट करते हैं। वे कमांड सर्वर संदर्भ में निष्पादित होते हैं, जिससे पूर्ण सिस्टम समझौता संभव होता है — डेटा चोरी, स्थिरता (persistence), पार्श्व संचलन (lateral movement), रैनसमवेयर तैनाती, और निर्भर भौतिक-सुरक्षा कार्यप्रवाहों में व्यवधान।

इस भेद्यता को अधिकतम CVSS 4.0 आधार स्कोर 10.0 (गंभीर) प्राप्त है, जिसका प्रभाव गोपनीयता, अखंडता और उपलब्धता पर उच्च है, दोनों कमजोर सिस्टम और बाद के सिस्टम पर (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)। शोषण के साक्ष्य वास्तविक दुनिया में देखे गए हैं।

EIMS एक एंटरप्राइज़ बैक-एंड प्लेटफ़ॉर्म है, कोई फ़ील्ड IPC कैमरा नहीं। समझौता आमतौर पर केंद्रीय प्रबंधन, एक्सेस कंट्रोल एकीकरण, और संगठनात्मक डेटा को प्रभावित करता है, न कि किसी एकल सेंसर को। इंटरनेट-एक्सपोज़्ड या VLAN-सुलभ EIMS इंस्टेंस को आपातकालीन पैच प्राथमिकता मानें।


एक नज़र में


अन्य Dahua CVE से संबंध

यह रिपॉज़िटरी Dahua के 2026 PSI बैच की फ़ील्ड-डिवाइस सलाहों का भी दस्तावेज़ीकरण करता है। CVE-2024-13985 एक अलग उत्पाद लाइन है जिसका गंभीरता स्तर कहीं अधिक ऊँचा है।

रक्षकों के लिए मुख्य बात: कैमरों को पैच करने से EIMS ठीक नहीं होता। Dahua एंटरप्राइज़ सॉफ़्टवेयर चलाने वाले एप्लिकेशन सर्वरों की स्वतंत्र रूप से सूची बनाएँ।


भेद्यता समयरेखा


विवरण

Dahua EIMS एकीकृत सुरक्षा और भवन-प्रबंधन तैनाती में उपयोग की जाने वाली एंटरप्राइज़-स्तरीय सूचना प्रबंधन क्षमताएँ प्रदान करता है। capture_handle.action पर उजागर एक नेटवर्क-सामना करने वाला सर्वलेट या एक्शन हैंडलर captureCommand नामक एक पैरामीटर स्वीकार करता है।

विफलता मोड

एप्लिकेशन captureCommand को होस्ट ऑपरेटिंग सिस्टम कमांड के इनपुट के रूप में मानता है (सीधे या शेल रैपर के माध्यम से), बिना:

  • प्रमाणित सत्र की आवश्यकता के
  • अनुमत वर्ण सेट या कमांड शब्दावली को मान्य किए
  • शेल मेटाकैरेक्टर को एस्केप किए
  • सुरक्षित API का उपयोग किए (जैसे, निश्चित निष्पादन योग्य और तर्क सरणी के साथ पैरामीटरयुक्त प्रक्रिया आह्वान)

एक बिना प्रमाणीकरण वाला हमलावर captureCommand में कमांड इंजेक्शन पेलोड वाले क्राफ्टेड HTTP अनुरोध प्रस्तुत करता है। सर्वर EIMS एप्लिकेशन प्रक्रिया के विशेषाधिकारों के साथ हमलावर-नियंत्रित OS कमांड निष्पादित करता है — आमतौर पर Windows या Linux होस्ट पर एक विशेषाधिकार प्राप्त सेवा खाता।

परिणाम

सफल शोषण निम्नलिखित परिणाम देता है:


तकनीकी विश्लेषण

एंडपॉइंट और पैरामीटर

घटकमान

.action प्रत्यय Apache Struts2 या स्ट्रट्स-शैली Java MVC फ्रेमवर्क की विशेषता है, जो आमतौर पर एंटरप्राइज़ Java वेब अनुप्रयोगों में उपयोग किए जाते हैं। हालाँकि विक्रेता बुलेटिन फ्रेमवर्क का नाम लेने के बजाय कमांड इंजेक्शन का वर्णन करता है, रक्षकों को EIMS तैनाती में Java वेब कंटेनर (Tomcat, आदि) और उस एंडपॉइंट पर अग्रेषित करने वाले रिवर्स प्रॉक्सी का निरीक्षण करना चाहिए।

CWE-78 — OS कमांड इंजेक्शन मैकेनिज्म

CWE-78 तब उत्पन्न होता है जब एप्लिकेशन कोड अविश्वसनीय इनपुट को /bin/sh, cmd.exe, या समकक्ष द्वारा व्याख्या किए गए कमांड में संयोजित करता है:```

Conceptual vulnerable pattern (pseudocode — not vendor source)

Runtime.exec("capture-tool " + captureCommand);

or

ProcessBuilder("sh", "-c", "capture-tool " + captureCommand);

root@kitploit:~
शेल मेटाकैरेक्टर (`;`, `|`, `&`, `` ` ``, `$()`, `&&`, `||`, नई पंक्तियाँ) **कमांड समाप्ति** और **मनमाने द्वितीयक कमांड** की अनुमति देते हैं।

### CVSS 10.0 क्यों उचित है

प्रकाशित वेक्टर में प्रत्येक CVSS 4.0 प्रभाव मेट्रिक **उच्च** है, जिसमें **बाद के सिस्टम** पर प्रभाव भी शामिल हैं:

| गुण | मान | निहितार्थ |
|---|---|---|
| `AV:N` | नेटवर्क | WAN पर शोषण संभव |
| `AC:L` | कम जटिलता | एकल निर्मित HTTP अनुरोध |
| `AT:N` | कोई विशेष आक्रमण आवश्यकताएँ नहीं | डिफ़ॉल्ट परिनियोजन शोषण योग्य |
| `PR:N` | कोई विशेषाधिकार नहीं | कोई खाता आवश्यक नहीं |
| `UI:N` | कोई उपयोगकर्ता सहभागिता नहीं | पूर्णतः स्वचालित शोषण |
| `VC/VI/VA:H` | EIMS होस्ट पर पूर्ण CIA | पूर्ण समझौता |
| `SC/SI/SA:H` | बाद के सिस्टम उच्च | EIMS एक केंद्रीय एकीकरण हब है |

यह CVSS 4.0 के तहत प्रकाशित किए जा सकने वाले सबसे गंभीर स्कोरों में से एक है।

### EIMS आर्किटेक्चर संदर्भ (परिचालन)

EIMS आमतौर पर सुरक्षा आर्किटेक्चर में **केंद्रीकृत** स्थित होता है:```
[Internet / WAN] ──?──> [EIMS Application Server]
                              │
              ┌───────────────┼───────────────┐
              ▼               ▼               ▼
         [Directory]    [Access DB]     [Device APIs]
              │               │               │
              └───────────────┴───────────────┘
                              │
                    [Cameras / Doors / Alarms]

Compromise at the EIMS layer is architecturally worse than compromising a single IPC — it is a control plane breach.

Public Exploitation Ecosystem

Multiple public sources reference this flaw (see References):

  • Vendor bulletin on support.dahuatech.com
  • CNVD and NVD entries
  • Community write-ups (cn-sec.com, CSDN)
  • Scanner templates (Nuclei, Pentest-Tools, VulnCheck, S4E)

The presence of scanner signatures and in-the-wild exploitation means opportunistic mass exploitation is an immediate realistic threat, not a theoretical research concern.


Affected Products

Vendor Summary

#

Totals: 1 affected vendor · 1 affected product (EIMS)

Fixed Version

StatusVersion
Vulnerable< 2240008
Fixed2240008 and later

Version Identification

Operators should record:

  1. EIMS build or package version from the admin UI or installer manifest
  2. Installed patch level from Dahua support portal entitlements
  3. Host OS and deployment topology (standalone vs. clustered)

If version enumeration is unavailable, assume vulnerable until confirmed patched.

What EIMS Is Not

ProductRelationship
IPC / SD camerasDifferent firmware; not covered by this CVE
NVR / XVR appliancesEmbedded devices; separate CVEs
DMSS mobile appClient software; not EIMS server
DSS / other VMSDistinct products — verify separately

CVSS Scoring

Summary

ScoreVersionSeverityVector
10.04.0CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 4.0 Metric Breakdown

Maximum Severity Interpretation

A 10.0 under CVSS 4.0 indicates no compensating metric reduces urgency. Patching, isolation, or takedown from untrusted networks should be treated as P0 / emergency.


Vulnerability Scoring Details

Visual summary of the published CVSS 4.0 selector positions:

Exploit Characteristics```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active

root@kitploit:~
### संवेदनशील प्रणाली पर प्रभाव```
Vuln Confidentiality:     None     Low      [High]
Vuln Integrity:           None     Low      [High]
Vuln Availability:        None     Low      [High]

परवर्ती सिस्टम प्रभाव```

Subseq Confidentiality: None Low [High] Subseq Integrity: None Low [High] Subseq Availability: None Low [High]

root@kitploit:~
---

## CWE वर्गीकरण

| # | CWE ID | Name | Relevance |
|---|---|---|---|
| 1 | **CWE-78** | [OS कमांड में उपयोग किए गए विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('OS कमांड इंजेक्शन')](https://cwe.mitre.org/data/definitions/78.html) | `captureCommand` को बिना न्यूट्रलाइज़ेशन के OS कमांड निष्पादन में पारित किया गया |

### संबंधित कमजोरियाँ (प्रासंगिक)

| CWE | Name | Relationship |
|---|---|---|
| CWE-77 | कमांड इंजेक्शन (सामान्य) | मूल श्रेणी |
| CWE-306 | महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण | खतरनाक हैंडलर की अप्रमाणित पहुंच |
| CWE-20 | अनुचित इनपुट सत्यापन | मूल सत्यापन विफलता |
| CWE-434 | अप्रतिबंधित अपलोड | संभावित पोस्ट-एक्सप्लॉइटेशन अनुवर्ती, मुख्य CVE नहीं |

---

## हमले की पूर्वापेक्षाएँ

| Prerequisite | Required? | Notes |
|---|---|---|
| मान्य EIMS क्रेडेंशियल | **नहीं** | अप्रमाणित |
| पीड़ित उपयोगकर्ता इंटरैक्शन | **नहीं** | एकल HTTP अनुरोध पर्याप्त |
| पूर्व समझौता | **नहीं** | स्टैंडअलोन शोषण |
| EIMS HTTP(S) तक नेटवर्क पहुंच | **हाँ** | `capture_handle.action` सुलभ |
| असुरक्षित संस्करण (`< 2240008`) | **हाँ** | पैच किए गए संस्करण प्रभावित नहीं होते |
| इंटरनेट एक्सपोज़र | **आवश्यक नहीं** | LAN/WAN/VPN से सुलभ इंस्टेंस समान रूप से जोखिम में हैं |

**दूरस्थ रूप से शोषण योग्य:** **हाँ**

---

## शोषण परिदृश्य

### परिदृश्य 1 — इंटरनेट-एक्सपोज़्ड EIMS (Shodan / ZoomEye)

हमलावर इंटरनेट स्कैन इंजन पर `app="Dahua EIMS"` होस्ट्स की सूची बनाते हैं, `capture_handle.action` पर कमांड इंजेक्शन पहुँचाते हैं, वेबशेल या रिवर्स शेल तैनात करते हैं, और एंटरप्राइज़ सुरक्षा डेटाबेस बाहर निकालते हैं।

### परिदृश्य 2 — रैंसमवेयर ऑपरेटर का सामूहिक अभियान

स्वचालित स्कैनर असुरक्षित इंस्टेंस की पहचान करते हैं। हमलावर EIMS होस्ट और कनेक्टेड फ़ाइल शेयर को एन्क्रिप्ट करते हैं, फिरौती की मांग करते हैं जबकि भौतिक पहुंच नियंत्रण और आगंतुक प्रबंधन एकीकरण ऑफ़लाइन होते हैं।

### परिदृश्य 3 — परिधि भंग से लैटरल मूवमेंट

एक हमलावर DMZ वेब सर्वर से समझौता करता है, साझा प्रबंधन VLAN पर आंतरिक रूप से सुलभ EIMS इंस्टेंस की ओर पिवट करता है, और होस्ट पर संग्रहीत EIMS क्रेडेंशियल/API कुंजियों का उपयोग करके डाउनस्ट्रीम दरवाज़ा नियंत्रकों और कैमरों के साथ इंटरैक्ट करता है।

### परिदृश्य 4 — इनसाइडर-रहित जासूसी

राष्ट्र-राज्य या आपराधिक अभिनेता सेवाओं को रिबूट किए बिना कर्मियों के एक्सेस लॉग, आगंतुक रिकॉर्ड और भवन मानचित्र चुपचाप बाहर निकालते हैं — cron/systemd बैकडोर के माध्यम से दीर्घकालिक स्थिरता बनाए रखते हैं।

### परिदृश्य 5 — आपूर्ति श्रृंखला / इंटीग्रेटर MSP

एक प्रबंधित सेवा प्रदाता दर्जनों ग्राहकों के लिए एक EIMS इंस्टेंस होस्ट करता है। एकल समझौता उस सर्वर के **सभी टेनेंट्स** को प्रभावित करता है — एक केंद्रित विनाशकारी विफलता।

---

## प्रभाव आकलन

### तकनीकी प्रभाव

| Domain | Rating | Detail |
|---|---|---|
| गोपनीयता | **उच्च** | पूर्ण फ़ाइलसिस्टम और DB पढ़ने की पहुंच सामान्य |
| अखंडता | **उच्च** | मनमाना फ़ाइल लेखन, कॉन्फ़िग टैम्परिंग, बैकडोर |
| उपलब्धता | **उच्च** | प्रोसेस समाप्त करना, डेटा मिटाना, रैंसमवेयर |
| आगे के सिस्टम | **उच्च** | एकीकरण क्रेडेंशियल डाउनस्ट्रीम दुरुपयोग सक्षम करते हैं |

### व्यावसायिक प्रभाव

| Sector | Consequence |
|---|---|
| **कॉर्पोरेट कैंपस** | एक्सेस नियंत्रण बायपास, आगंतुक डेटा लीक |
| **सरकार / महत्वपूर्ण बुनियादी ढाँचा** | भौतिक सुरक्षा में नियंत्रण-प्लेन भंग |
| **स्वास्थ्य सेवा** | HIPAA-प्रासंगिक एक्सेस लॉग एक्सपोज़र |
| **शिक्षा** | छात्र/कर्मचारी सुरक्षा प्रणाली में हेरफेर |
| **इंटीग्रेटर / MSP** | एक होस्ट से बहु-ग्राहक भंग |

### विनियामक और कानूनी जोखिम

EIMS समझौता निम्न को ट्रिगर कर सकता है:

- भंग अधिसूचना दायित्व (GDPR, राज्य गोपनीयता कानून, आदि)
- विनियमित क्षेत्रों में महत्वपूर्ण बुनियादी ढाँचे की रिपोर्टिंग
- भौतिक सुरक्षा ग्राहकों के साथ संविदात्मक SLA दंड

---

## संपत्ति खोज

### ZoomEye क्वेरी

| Platform | Query | Link |
|---|---|---|
| **ZoomEye** | `app="Dahua EIMS"` | [ZoomEye पर खोजें](https://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==) |

### रक्षात्मक इन्वेंट्री (केवल अधिकृत)

| Method | Action |
|---|---|
| **CMDB / लाइसेंस रिकॉर्ड** | सभी EIMS इंस्टॉल और संस्करण सूचीबद्ध करें |
| **VM इन्वेंट्री** | एप्लिकेशन सर्वर पर Dahua EIMS पैकेज खोजें |
| **रिवर्स प्रॉक्सी कॉन्फ़िग** | `capture_handle.action` पर रूट करने वाले अपस्ट्रीम्स पहचानें |
| **वल्नरेबिलिटी स्कैनर** | प्रकाशित सिग्नेचर का उपयोग करके विक्रेता-अनुमोदित जाँचें चलाएँ |
| **इंटरनेट आक्रमण सतह** | ZoomEye परिणामों की स्वामित्व वाले सार्वजनिक IP से तुलना करें |

> केवल उन संपत्तियों को स्कैन करें जिनके स्वामी आप हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

---

## पता लगाना और समझौते के संकेतक

### नेटवर्क संकेतक

- HTTP `GET`/`POST` **`/capture_handle.action`** पर या पाथ सफ़िक्स मिलान
- **`captureCommand=`** युक्त अनुरोध जिनमें शेल मेटाकैरेक्टर या एन्कोडेड समतुल्य होते हैं (`%3B`, `%7C`, `%26`, `%24`, `` %60 ``, `%0A`)
- **4xx/5xx** प्रतिक्रियाओं में वृद्धि और फिर EIMS होस्ट से **नए आउटबाउंड कनेक्शन**
- असामान्य HTTP के बाद एप्लिकेशन सर्वर से अप्रत्याशित **DNS क्वेरी** या **बीकनिंग**

### होस्ट संकेतक

- EIMS सर्वर पर नए **cron जॉब**, **निर्धारित कार्य**, या **systemd यूनिट**
- Tomcat/webapp निर्देशिकाओं में अप्रत्याशित **वेब शेल**
- **नए स्थानीय उपयोगकर्ता** या **SSH authorized_keys** संशोधन
- **java** या **tomcat** प्रोसेस द्वारा `/bin/sh`, `cmd.exe`, `powershell`, `bash` स्पॉन करना
- वेब एक्सेस लॉग के साथ संबद्ध EIMS होस्ट पर एंटीवायरस/EDR अलर्ट

### एप्लिकेशन लॉग पैटर्न

- **अपरिचित स्रोत IP** से `capture_handle.action` एक्सेस
- **उच्च-आवृत्ति** समान अनुरोध (स्कैनर व्यवहार)
- संदिग्ध `captureCommand` मानों के तुरंत बाद कमांड रैपर उपयोगिताओं में त्रुटियाँ

### थ्रेट इंटेलिजेंस फ़ीड

निगरानी करें:

- CNVD-2024-17054 / CVE-2024-13985 signatures
- Nuclei टेम्पलेट मैच (सार्वजनिक टेम्पलेट मौजूद हैं — **अधिकृत** स्कैनिंग के लिए उपयोग करें)
- Dahua EIMS शोषण प्रयासों को टैग करने वाले SIEM नियम

### अनुशंसित आपातकालीन क्वेरी (SIEM)```
# Example patterns — adapt to your log schema
url:"capture_handle.action" AND captureCommand:*
url:"capture_handle.action" AND (captureCommand:*;* OR captureCommand:*|* OR captureCommand:*&*)

शमन और सुधार

प्राथमिक सुधार — 2240008+ पर अपग्रेड करें

  1. सभी EIMS तैनातियों को सूचीबद्ध करें और संस्करण रिकॉर्ड करें।
  2. Dahua समर्थन बुलेटिन से संस्करण 2240008 या उसके बाद के संस्करण पर तुरंत अपग्रेड करें।
  3. अधिकृत रिग्रेशन परीक्षणों में संस्करण स्ट्रिंग और शोषण-योग्य व्यवहार की अनुपस्थिति के माध्यम से पैच की सफलता सत्यापित करें।
  4. EIMS होस्ट पर संग्रहीत या उससे पहुंच-योग्य सभी क्रेडेंशियल (DB, API कुंजियाँ, सेवा खाते, एकीकरण पासवर्ड) बदलें।

आपातकालीन रोकथाम (यदि पैचिंग में देरी हो रही है)

समझौते के बाद पुनर्प्राप्ति

यदि शोषण का संदेह है:

  1. होस्ट को नेटवर्क से अलग करें
  2. रीबिल्ड से पहले फोरेंसिक इमेज सुरक्षित रखें
  3. ज्ञात-अच्छे मीडिया से रीबिल्ड करें (केवल इन-प्लेस "सफाई" नहीं)
  4. EIMS से पहुंच-योग्य सभी सीक्रेट्स को कंपनी-भर में बदलें
  5. अनधिकृत परिवर्तनों के लिए डाउनस्ट्रीम डिवाइस कॉन्फ़िगरेशन की समीक्षा करें
  6. संगठनात्मक IR और नियामक आवश्यकताओं के अनुसार रिपोर्ट करें

सुरक्षित परिनियोजन हार्डनिंग (दीर्घकालिक)


वर्कअराउंड

कोई भी विक्रेता-अनुमोदित स्थायी वर्कअराउंड 2240008+ पर अपग्रेड करने का विकल्प नहीं है। अंतरिम उपाय:

  1. रिवर्स प्रॉक्सी/WAF पर capture_handle.action तक बाहरी पहुंच को ब्लॉक करें।
  2. पैच होने तक EIMS को अविश्वसनीय नेटवर्क से एयर-गैप करें।
  3. यदि व्यवसाय निरंतरता अस्थायी रूप से वैकल्पिक प्रबंधन मार्गों का उपयोग करने की अनुमति देती है तो EIMS वेब टियर को अक्षम करें।

ये अस्थायी (stop-gap) नियंत्रण हैं; एंडपॉइंट तक पहुंचने वाला कोई भी व्यक्ति असुरक्षित कोड का शोषण कर सकता है।


विक्रेता प्रतिक्रिया

Dahua ने अपने समर्थन पोर्टल के माध्यम से एक सुरक्षा बुलेटिन प्रकाशित किया:

  • बुलेटिन: https://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB

उस बुलेटिन या अधिकृत Dahua समर्थन चैनलों से सही किए गए इंस्टॉलर, रिलीज़ नोट्स और कोई भी अंतरिम मार्गदर्शन प्राप्त करें।


संदर्भ


अस्वीकरण

यह दस्तावेज़ सार्वजनिक रूप से उपलब्ध CVE मेटाडेटा, विक्रेता बुलेटिन और उद्योग रिपोर्टिंग से संकलित एक सूचनात्मक सुरक्षा सलाह है। इसका उद्देश्य रक्षकों को CVE-2024-13985 के सुधार को समझने और प्राथमिकता देने में मदद करना है।

  • यह README हथियार-युक्त एक्सप्लॉइट कोड, कॉपी-पेस्ट इंजेक्शन पेलोड, या चरण-दर-चरण समझौता ट्यूटोरियल प्रदान नहीं करता।
  • जहाँ विक्रेता स्रोत उपलब्ध नहीं है, वहाँ फ्रेमवर्क व्यवहार का तकनीकी विश्लेषण अनुमानित है।
  • एसेट खोज लिंक आपकी अपनी आक्रमण सतह की अधिकृत सूची के लिए हैं।
  • पैच और रोकथाम उपायों को अपने संगठन की परिवर्तन और घटना प्रतिक्रिया प्रक्रियाओं के माध्यम से लागू करें।
  • लेखक इस दस्तावेज़ के आधार पर की गई कार्रवाइयों के लिए उत्तरदायी नहीं हैं।

जिम्मेदार उपयोग: केवल उन्हीं सिस्टम का परीक्षण करें जिनके स्वामी आप हैं या जिनका आकलन करने के लिए आप अधिकृत हैं। सक्रिय शोषण की सूचना राष्ट्रीय CERT और Dahua समर्थन को उचित रूप से दें।


दस्तावेज़ संशोधन इतिहास

संस्करणदिनांकपरिवर्तन
1.02026-07-11CVE-2024-13985 प्रकाशन डेटा पर आधारित प्रारंभिक व्यापक सलाहकार README

CVE-2024-13985 · Dahua EIMS · CVSS 4.0 10.0 CRITICAL · CWE-78 · capture_handle.action

टूल डाउनलोड करें
फ़ील्डमान
CVE IDCVE-2024-13985
CNVD IDCNVD-2024-17054
विक्रेताZhejiang Dahua Technology Co., Ltd.
उत्पादEIMS (Enterprise Information Management System)
भेद्यता प्रकारOS कमांड इंजेक्शन → दूरस्थ कोड निष्पादन
कमजोर एंडपॉइंटcapture_handle.action
कमजोर पैरामीटरcaptureCommand
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकनहीं
उपयोगकर्ता सहभागिता आवश्यकनहीं
आवश्यक विशेषाधिकारकोई नहीं
CVSS संस्करण4.0
CVSS आधार स्कोर10.0 — गंभीर
CVSS वेक्टरCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS कमांड इंजेक्शन)
दूरस्थ रूप से शोषण योग्यहाँ
प्रभावित संस्करणसभी संस्करण < 2240008
पैच किया गया संस्करण2240008 और बाद के
प्रकाशन तिथि2025-08-27
अंतिम संशोधित2026-05-15
वास्तविक दुनिया में शोषणहाँ (रिपोर्ट किया गया)
विशेषताCVE-2024-13985 (यह सलाह)CVE-2026-29116CVE-2026-29115CVE-2026-29114
उत्पादEIMS सर्वरIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 गंभीर8.7 उच्च6.9 मध्यम2.3 निम्न
प्रमाणीकरणकोई नहींकोई नहींउच्च विशेषाधिकारकोई नहीं
मुख्य प्रभावपूर्ण RCEDoS (रीबूट)DoS (रीबूट)CA सर्ट एक्सपोज़र
CWECWE-78CWE-617CWE-617CWE-538
वास्तविक दुनिया मेंहाँउल्लेख नहीं किया गयाउल्लेख नहीं किया गयाउल्लेख नहीं किया गया
तिथिघटना
≤ 2024कमजोर EIMS रिलीज़ एंटरप्राइज़ वातावरण में तैनात
2024भेद्यता खोजी गई / रिपोर्ट की गई (CVE वर्ष 2024)
2024CNVD-2024-17054 निर्धारित (चीन राष्ट्रीय भेद्यता डेटाबेस)
2025-08-27T21:23:37 UTCCVE-2024-13985 NVD/CVE.org पर प्रकाशित
2025–2026सार्वजनिक स्कैनर, PoC चर्चाएँ, और nuclei टेम्पलेट प्रसारित होते हैं
प्रकाशन के बादशोषण के साक्ष्य वास्तविक दुनिया में देखे गए
2026-05-15T11:14:33 UTCNVD रिकॉर्ड अंतिम बार संशोधित
जारीइंटरनेट-एक्सपोज़्ड EIMS इंस्टेंस उच्च-मूल्य वाले लक्ष्य बने हुए हैं
परिणामविवरण
दूरस्थ कोड निष्पादनमनमाने बाइनरी, स्क्रिप्ट, या शेल कमांड
पूर्ण सिस्टम समझौताफ़ाइल पढ़ना/लिखना, उपयोगकर्ता निर्माण, सेवा हेरफेर
पार्श्व संचलनEIMS होस्ट से AD, डेटाबेस, कैमरा VLAN में पिवट करना
डेटा बहिर्निकासीEIMS-प्रबंधित एंटरप्राइज़ रिकॉर्ड तक पहुँच
सेवा व्यवधानEIMS रोकें, डेटा मिटाएँ, रैनसमवेयर तैनात करें
आपूर्ति-श्रृंखला स्थिति निर्माणसॉफ़्टवेयर अपडेट या डिवाइस प्रोविज़निंग चैनलों में बैकडोर
HTTP पथcapture_handle.action
पैरामीटरcaptureCommand
प्रोटोकॉलHTTP/HTTPS (तैनाती-निर्भर)
प्रमाणीकरण गेटअनुपस्थित (बिना प्रमाणीकरण पहुँच क्षमता)
Vendor
Product
Version Constraint
1Zhejiang Dahua Technology Co., Ltd.EIMSAll versions < 2240008
2Zhejiang Dahua Technology Co., Ltd.EIMSVersion 0 (baseline / all branches prior to fix)
MetricValueMeaning for this CVE
AVNetwork (N)Remote exploitation over HTTP
ACLow (L)Reliable, low-skill exploitation
ATNone (N)Default install exploitable
PRNone (N)Unauthenticated
UINone (N)No victim interaction
VCHigh (H)Full read of server-accessible data
VIHigh (H)Full modification capability
VAHigh (H)Service termination / destruction
SCHigh (H)High confidentiality impact on subsequent systems
SIHigh (H)High integrity impact on subsequent systems
SAHigh (H)High availability impact on subsequent systems
नियंत्रणप्राथमिकताकार्रवाई
इंटरनेट एक्सपोज़र हटाएँP0EIMS को तुरंत WAN से ऑफ़लाइन करें
WAF / रिवर्स प्रॉक्सी ब्लॉकP0एज पर capture_handle.action ब्लॉक करें
नेटवर्क ACLP0EIMS पोर्ट पर केवल एडमिन जंप-होस्ट IP को अनुमति दें
असुरक्षित हैंडलर अक्षम करेंP1यदि विक्रेता या इंटीग्रेटर अंतरिम कॉन्फ़िगरेशन प्रदान करता है (समर्थन से पुष्टि करें)
EDR आइसोलेशनP1आवश्यक एकीकरणों को छोड़कर EIMS से आउटबाउंड प्रतिबंधित करें
अभ्यासअनुशंसा
EIMS को कभी इंटरनेट पर एक्सपोज़ न करेंकेवल VPN या ज़ीरो-ट्रस्ट
सेगमेंट करें EIMS को समर्पित मैनेजमेंट VLAN पर
न्यूनतम विशेषाधिकार के साथ चलाएँगैर-रूट सेवा खाता; प्रतिबंधित फ़ाइल अनुमतियाँ
लॉगिंग केंद्रीकृत करेंHTTP और OS लॉग को SIEM पर अग्रेषित करें
पैच कैडेंसDahua एंटरप्राइज़ ऐप्स को किसी भी महत्वपूर्ण CMDB टियर-1 ऐप की तरह मानें
संसाधनURL
Dahua समर्थन बुलेटिनhttps://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB
NVD प्रविष्टिhttps://nvd.nist.gov/vuln/detail/CVE-2024-13985
CVE रिकॉर्डhttps://www.cve.org/CVERecord?id=CVE-2024-13985
CNVD-2024-17054https://www.cnvd.org.cn/flaw/show/CNVD-2024-17054
VulnCheck सलाहhttps://www.vulncheck.com/advisories/dahua-eims-rce
S4E टूल संदर्भhttps://s4e.io/tools/dahua-eims-remote-code-execution
Pentest-Tools प्रविष्टिhttps://pentest-tools.com/vulnerabilities-exploits/dahua-eims-re
Nuclei टेम्पलेट (ahisec)https://github.com/ahisec/nuclei-tps/blob/main/http/vulnerabilit
cn-sec.com विवरणhttps://cn-sec.com/archives/2554372.html
CSDN विश्लेषणhttps://blog.csdn.net/weixin_43567873/article/details/136636198
ZoomEye खोजhttps://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==
CWE-78 परिभाषाhttps://cwe.mitre.org/data/definitions/78.html
CVSS 4.0 विनिर्देशhttps://www.first.org/cvss/v4.0/specification-document