
CVE-2024-13985 के लिए तकनीकी सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Dahua EIMS में capture_handle.action एंडपॉइंट में कमांड इंजेक्शन के माध्यम से एक गंभीर बिना-प्रमाणीकरण रिमोट कोड निष्पादन भेद्यता है।
capture_handle.action दूरस्थ कोड निष्पादनपरामर्श प्रकार: विक्रेता-समन्वित सुरक्षा प्रकटीकरण · सक्रिय शोषण की रिपोर्ट
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
विक्रेता: Zhejiang Dahua Technology Co., Ltd.
उत्पाद: EIMS (Enterprise Information Management System)
प्रकाशित: 2025-08-27T21:23:37 UTC
अंतिम संशोधित: 2026-05-15T11:14:33 UTC
स्रोत: Dahua Support Bulletin
एक गंभीर, बिना प्रमाणीकरण वाली दूरस्थ कोड निष्पादन भेद्यता Dahua EIMS (Enterprise Information Management System) के 2240008 से पहले के संस्करणों में मौजूद है। यह दोष HTTP एंडपॉइंट capture_handle.action में कमांड इंजेक्शन है, जहाँ captureCommand पैरामीटर को बिना प्रमाणीकरण, सैनिटाइज़ेशन, या पर्याप्त इनपुट सत्यापन के अंतर्निहित OS कमांड निष्पादक को पारित किया जाता है।
कोई भी दूरस्थ हमलावर जो EIMS वेब इंटरफ़ेस तक पहुँच सकता है, वह ऐसे क्राफ्टेड HTTP अनुरोध भेज सकता है जो मनमाने ऑपरेटिंग-सिस्टम कमांड इंजेक्ट करते हैं। वे कमांड सर्वर संदर्भ में निष्पादित होते हैं, जिससे पूर्ण सिस्टम समझौता संभव होता है — डेटा चोरी, स्थिरता (persistence), पार्श्व संचलन (lateral movement), रैनसमवेयर तैनाती, और निर्भर भौतिक-सुरक्षा कार्यप्रवाहों में व्यवधान।
इस भेद्यता को अधिकतम CVSS 4.0 आधार स्कोर 10.0 (गंभीर) प्राप्त है, जिसका प्रभाव गोपनीयता, अखंडता और उपलब्धता पर उच्च है, दोनों कमजोर सिस्टम और बाद के सिस्टम पर (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)। शोषण के साक्ष्य वास्तविक दुनिया में देखे गए हैं।
EIMS एक एंटरप्राइज़ बैक-एंड प्लेटफ़ॉर्म है, कोई फ़ील्ड IPC कैमरा नहीं। समझौता आमतौर पर केंद्रीय प्रबंधन, एक्सेस कंट्रोल एकीकरण, और संगठनात्मक डेटा को प्रभावित करता है, न कि किसी एकल सेंसर को। इंटरनेट-एक्सपोज़्ड या VLAN-सुलभ EIMS इंस्टेंस को आपातकालीन पैच प्राथमिकता मानें।
यह रिपॉज़िटरी Dahua के 2026 PSI बैच की फ़ील्ड-डिवाइस सलाहों का भी दस्तावेज़ीकरण करता है। CVE-2024-13985 एक अलग उत्पाद लाइन है जिसका गंभीरता स्तर कहीं अधिक ऊँचा है।
रक्षकों के लिए मुख्य बात: कैमरों को पैच करने से EIMS ठीक नहीं होता। Dahua एंटरप्राइज़ सॉफ़्टवेयर चलाने वाले एप्लिकेशन सर्वरों की स्वतंत्र रूप से सूची बनाएँ।
Dahua EIMS एकीकृत सुरक्षा और भवन-प्रबंधन तैनाती में उपयोग की जाने वाली एंटरप्राइज़-स्तरीय सूचना प्रबंधन क्षमताएँ प्रदान करता है। capture_handle.action पर उजागर एक नेटवर्क-सामना करने वाला सर्वलेट या एक्शन हैंडलर captureCommand नामक एक पैरामीटर स्वीकार करता है।
एप्लिकेशन captureCommand को होस्ट ऑपरेटिंग सिस्टम कमांड के इनपुट के रूप में मानता है (सीधे या शेल रैपर के माध्यम से), बिना:
एक बिना प्रमाणीकरण वाला हमलावर captureCommand में कमांड इंजेक्शन पेलोड वाले क्राफ्टेड HTTP अनुरोध प्रस्तुत करता है। सर्वर EIMS एप्लिकेशन प्रक्रिया के विशेषाधिकारों के साथ हमलावर-नियंत्रित OS कमांड निष्पादित करता है — आमतौर पर Windows या Linux होस्ट पर एक विशेषाधिकार प्राप्त सेवा खाता।
सफल शोषण निम्नलिखित परिणाम देता है:
| घटक | मान |
|---|
.action प्रत्यय Apache Struts2 या स्ट्रट्स-शैली Java MVC फ्रेमवर्क की विशेषता है, जो आमतौर पर एंटरप्राइज़ Java वेब अनुप्रयोगों में उपयोग किए जाते हैं। हालाँकि विक्रेता बुलेटिन फ्रेमवर्क का नाम लेने के बजाय कमांड इंजेक्शन का वर्णन करता है, रक्षकों को EIMS तैनाती में Java वेब कंटेनर (Tomcat, आदि) और उस एंडपॉइंट पर अग्रेषित करने वाले रिवर्स प्रॉक्सी का निरीक्षण करना चाहिए।
CWE-78 तब उत्पन्न होता है जब एप्लिकेशन कोड अविश्वसनीय इनपुट को /bin/sh, cmd.exe, या समकक्ष द्वारा व्याख्या किए गए कमांड में संयोजित करता है:```
Runtime.exec("capture-tool " + captureCommand);
ProcessBuilder("sh", "-c", "capture-tool " + captureCommand);
शेल मेटाकैरेक्टर (`;`, `|`, `&`, `` ` ``, `$()`, `&&`, `||`, नई पंक्तियाँ) **कमांड समाप्ति** और **मनमाने द्वितीयक कमांड** की अनुमति देते हैं।
### CVSS 10.0 क्यों उचित है
प्रकाशित वेक्टर में प्रत्येक CVSS 4.0 प्रभाव मेट्रिक **उच्च** है, जिसमें **बाद के सिस्टम** पर प्रभाव भी शामिल हैं:
| गुण | मान | निहितार्थ |
|---|---|---|
| `AV:N` | नेटवर्क | WAN पर शोषण संभव |
| `AC:L` | कम जटिलता | एकल निर्मित HTTP अनुरोध |
| `AT:N` | कोई विशेष आक्रमण आवश्यकताएँ नहीं | डिफ़ॉल्ट परिनियोजन शोषण योग्य |
| `PR:N` | कोई विशेषाधिकार नहीं | कोई खाता आवश्यक नहीं |
| `UI:N` | कोई उपयोगकर्ता सहभागिता नहीं | पूर्णतः स्वचालित शोषण |
| `VC/VI/VA:H` | EIMS होस्ट पर पूर्ण CIA | पूर्ण समझौता |
| `SC/SI/SA:H` | बाद के सिस्टम उच्च | EIMS एक केंद्रीय एकीकरण हब है |
यह CVSS 4.0 के तहत प्रकाशित किए जा सकने वाले सबसे गंभीर स्कोरों में से एक है।
### EIMS आर्किटेक्चर संदर्भ (परिचालन)
EIMS आमतौर पर सुरक्षा आर्किटेक्चर में **केंद्रीकृत** स्थित होता है:```
[Internet / WAN] ──?──> [EIMS Application Server]
│
┌───────────────┼───────────────┐
▼ ▼ ▼
[Directory] [Access DB] [Device APIs]
│ │ │
└───────────────┴───────────────┘
│
[Cameras / Doors / Alarms]
Compromise at the EIMS layer is architecturally worse than compromising a single IPC — it is a control plane breach.
Multiple public sources reference this flaw (see References):
support.dahuatech.comThe presence of scanner signatures and in-the-wild exploitation means opportunistic mass exploitation is an immediate realistic threat, not a theoretical research concern.
| # |
|---|
Totals: 1 affected vendor · 1 affected product (EIMS)
| Status | Version |
|---|---|
| Vulnerable | < 2240008 |
| Fixed | 2240008 and later |
Operators should record:
If version enumeration is unavailable, assume vulnerable until confirmed patched.
| Product | Relationship |
|---|---|
| IPC / SD cameras | Different firmware; not covered by this CVE |
| NVR / XVR appliances | Embedded devices; separate CVEs |
| DMSS mobile app | Client software; not EIMS server |
| DSS / other VMS | Distinct products — verify separately |
| Score | Version | Severity | Vector |
|---|---|---|---|
| 10.0 | 4.0 | CRITICAL | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
A 10.0 under CVSS 4.0 indicates no compensating metric reduces urgency. Patching, isolation, or takedown from untrusted networks should be treated as P0 / emergency.
Visual summary of the published CVSS 4.0 selector positions:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active
### संवेदनशील प्रणाली पर प्रभाव```
Vuln Confidentiality: None Low [High]
Vuln Integrity: None Low [High]
Vuln Availability: None Low [High]
Subseq Confidentiality: None Low [High] Subseq Integrity: None Low [High] Subseq Availability: None Low [High]
---
## CWE वर्गीकरण
| # | CWE ID | Name | Relevance |
|---|---|---|---|
| 1 | **CWE-78** | [OS कमांड में उपयोग किए गए विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('OS कमांड इंजेक्शन')](https://cwe.mitre.org/data/definitions/78.html) | `captureCommand` को बिना न्यूट्रलाइज़ेशन के OS कमांड निष्पादन में पारित किया गया |
### संबंधित कमजोरियाँ (प्रासंगिक)
| CWE | Name | Relationship |
|---|---|---|
| CWE-77 | कमांड इंजेक्शन (सामान्य) | मूल श्रेणी |
| CWE-306 | महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण | खतरनाक हैंडलर की अप्रमाणित पहुंच |
| CWE-20 | अनुचित इनपुट सत्यापन | मूल सत्यापन विफलता |
| CWE-434 | अप्रतिबंधित अपलोड | संभावित पोस्ट-एक्सप्लॉइटेशन अनुवर्ती, मुख्य CVE नहीं |
---
## हमले की पूर्वापेक्षाएँ
| Prerequisite | Required? | Notes |
|---|---|---|
| मान्य EIMS क्रेडेंशियल | **नहीं** | अप्रमाणित |
| पीड़ित उपयोगकर्ता इंटरैक्शन | **नहीं** | एकल HTTP अनुरोध पर्याप्त |
| पूर्व समझौता | **नहीं** | स्टैंडअलोन शोषण |
| EIMS HTTP(S) तक नेटवर्क पहुंच | **हाँ** | `capture_handle.action` सुलभ |
| असुरक्षित संस्करण (`< 2240008`) | **हाँ** | पैच किए गए संस्करण प्रभावित नहीं होते |
| इंटरनेट एक्सपोज़र | **आवश्यक नहीं** | LAN/WAN/VPN से सुलभ इंस्टेंस समान रूप से जोखिम में हैं |
**दूरस्थ रूप से शोषण योग्य:** **हाँ**
---
## शोषण परिदृश्य
### परिदृश्य 1 — इंटरनेट-एक्सपोज़्ड EIMS (Shodan / ZoomEye)
हमलावर इंटरनेट स्कैन इंजन पर `app="Dahua EIMS"` होस्ट्स की सूची बनाते हैं, `capture_handle.action` पर कमांड इंजेक्शन पहुँचाते हैं, वेबशेल या रिवर्स शेल तैनात करते हैं, और एंटरप्राइज़ सुरक्षा डेटाबेस बाहर निकालते हैं।
### परिदृश्य 2 — रैंसमवेयर ऑपरेटर का सामूहिक अभियान
स्वचालित स्कैनर असुरक्षित इंस्टेंस की पहचान करते हैं। हमलावर EIMS होस्ट और कनेक्टेड फ़ाइल शेयर को एन्क्रिप्ट करते हैं, फिरौती की मांग करते हैं जबकि भौतिक पहुंच नियंत्रण और आगंतुक प्रबंधन एकीकरण ऑफ़लाइन होते हैं।
### परिदृश्य 3 — परिधि भंग से लैटरल मूवमेंट
एक हमलावर DMZ वेब सर्वर से समझौता करता है, साझा प्रबंधन VLAN पर आंतरिक रूप से सुलभ EIMS इंस्टेंस की ओर पिवट करता है, और होस्ट पर संग्रहीत EIMS क्रेडेंशियल/API कुंजियों का उपयोग करके डाउनस्ट्रीम दरवाज़ा नियंत्रकों और कैमरों के साथ इंटरैक्ट करता है।
### परिदृश्य 4 — इनसाइडर-रहित जासूसी
राष्ट्र-राज्य या आपराधिक अभिनेता सेवाओं को रिबूट किए बिना कर्मियों के एक्सेस लॉग, आगंतुक रिकॉर्ड और भवन मानचित्र चुपचाप बाहर निकालते हैं — cron/systemd बैकडोर के माध्यम से दीर्घकालिक स्थिरता बनाए रखते हैं।
### परिदृश्य 5 — आपूर्ति श्रृंखला / इंटीग्रेटर MSP
एक प्रबंधित सेवा प्रदाता दर्जनों ग्राहकों के लिए एक EIMS इंस्टेंस होस्ट करता है। एकल समझौता उस सर्वर के **सभी टेनेंट्स** को प्रभावित करता है — एक केंद्रित विनाशकारी विफलता।
---
## प्रभाव आकलन
### तकनीकी प्रभाव
| Domain | Rating | Detail |
|---|---|---|
| गोपनीयता | **उच्च** | पूर्ण फ़ाइलसिस्टम और DB पढ़ने की पहुंच सामान्य |
| अखंडता | **उच्च** | मनमाना फ़ाइल लेखन, कॉन्फ़िग टैम्परिंग, बैकडोर |
| उपलब्धता | **उच्च** | प्रोसेस समाप्त करना, डेटा मिटाना, रैंसमवेयर |
| आगे के सिस्टम | **उच्च** | एकीकरण क्रेडेंशियल डाउनस्ट्रीम दुरुपयोग सक्षम करते हैं |
### व्यावसायिक प्रभाव
| Sector | Consequence |
|---|---|
| **कॉर्पोरेट कैंपस** | एक्सेस नियंत्रण बायपास, आगंतुक डेटा लीक |
| **सरकार / महत्वपूर्ण बुनियादी ढाँचा** | भौतिक सुरक्षा में नियंत्रण-प्लेन भंग |
| **स्वास्थ्य सेवा** | HIPAA-प्रासंगिक एक्सेस लॉग एक्सपोज़र |
| **शिक्षा** | छात्र/कर्मचारी सुरक्षा प्रणाली में हेरफेर |
| **इंटीग्रेटर / MSP** | एक होस्ट से बहु-ग्राहक भंग |
### विनियामक और कानूनी जोखिम
EIMS समझौता निम्न को ट्रिगर कर सकता है:
- भंग अधिसूचना दायित्व (GDPR, राज्य गोपनीयता कानून, आदि)
- विनियमित क्षेत्रों में महत्वपूर्ण बुनियादी ढाँचे की रिपोर्टिंग
- भौतिक सुरक्षा ग्राहकों के साथ संविदात्मक SLA दंड
---
## संपत्ति खोज
### ZoomEye क्वेरी
| Platform | Query | Link |
|---|---|---|
| **ZoomEye** | `app="Dahua EIMS"` | [ZoomEye पर खोजें](https://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==) |
### रक्षात्मक इन्वेंट्री (केवल अधिकृत)
| Method | Action |
|---|---|
| **CMDB / लाइसेंस रिकॉर्ड** | सभी EIMS इंस्टॉल और संस्करण सूचीबद्ध करें |
| **VM इन्वेंट्री** | एप्लिकेशन सर्वर पर Dahua EIMS पैकेज खोजें |
| **रिवर्स प्रॉक्सी कॉन्फ़िग** | `capture_handle.action` पर रूट करने वाले अपस्ट्रीम्स पहचानें |
| **वल्नरेबिलिटी स्कैनर** | प्रकाशित सिग्नेचर का उपयोग करके विक्रेता-अनुमोदित जाँचें चलाएँ |
| **इंटरनेट आक्रमण सतह** | ZoomEye परिणामों की स्वामित्व वाले सार्वजनिक IP से तुलना करें |
> केवल उन संपत्तियों को स्कैन करें जिनके स्वामी आप हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
---
## पता लगाना और समझौते के संकेतक
### नेटवर्क संकेतक
- HTTP `GET`/`POST` **`/capture_handle.action`** पर या पाथ सफ़िक्स मिलान
- **`captureCommand=`** युक्त अनुरोध जिनमें शेल मेटाकैरेक्टर या एन्कोडेड समतुल्य होते हैं (`%3B`, `%7C`, `%26`, `%24`, `` %60 ``, `%0A`)
- **4xx/5xx** प्रतिक्रियाओं में वृद्धि और फिर EIMS होस्ट से **नए आउटबाउंड कनेक्शन**
- असामान्य HTTP के बाद एप्लिकेशन सर्वर से अप्रत्याशित **DNS क्वेरी** या **बीकनिंग**
### होस्ट संकेतक
- EIMS सर्वर पर नए **cron जॉब**, **निर्धारित कार्य**, या **systemd यूनिट**
- Tomcat/webapp निर्देशिकाओं में अप्रत्याशित **वेब शेल**
- **नए स्थानीय उपयोगकर्ता** या **SSH authorized_keys** संशोधन
- **java** या **tomcat** प्रोसेस द्वारा `/bin/sh`, `cmd.exe`, `powershell`, `bash` स्पॉन करना
- वेब एक्सेस लॉग के साथ संबद्ध EIMS होस्ट पर एंटीवायरस/EDR अलर्ट
### एप्लिकेशन लॉग पैटर्न
- **अपरिचित स्रोत IP** से `capture_handle.action` एक्सेस
- **उच्च-आवृत्ति** समान अनुरोध (स्कैनर व्यवहार)
- संदिग्ध `captureCommand` मानों के तुरंत बाद कमांड रैपर उपयोगिताओं में त्रुटियाँ
### थ्रेट इंटेलिजेंस फ़ीड
निगरानी करें:
- CNVD-2024-17054 / CVE-2024-13985 signatures
- Nuclei टेम्पलेट मैच (सार्वजनिक टेम्पलेट मौजूद हैं — **अधिकृत** स्कैनिंग के लिए उपयोग करें)
- Dahua EIMS शोषण प्रयासों को टैग करने वाले SIEM नियम
### अनुशंसित आपातकालीन क्वेरी (SIEM)```
# Example patterns — adapt to your log schema
url:"capture_handle.action" AND captureCommand:*
url:"capture_handle.action" AND (captureCommand:*;* OR captureCommand:*|* OR captureCommand:*&*)
यदि शोषण का संदेह है:
कोई भी विक्रेता-अनुमोदित स्थायी वर्कअराउंड 2240008+ पर अपग्रेड करने का विकल्प नहीं है। अंतरिम उपाय:
capture_handle.action तक बाहरी पहुंच को ब्लॉक करें।ये अस्थायी (stop-gap) नियंत्रण हैं; एंडपॉइंट तक पहुंचने वाला कोई भी व्यक्ति असुरक्षित कोड का शोषण कर सकता है।
Dahua ने अपने समर्थन पोर्टल के माध्यम से एक सुरक्षा बुलेटिन प्रकाशित किया:
उस बुलेटिन या अधिकृत Dahua समर्थन चैनलों से सही किए गए इंस्टॉलर, रिलीज़ नोट्स और कोई भी अंतरिम मार्गदर्शन प्राप्त करें।
यह दस्तावेज़ सार्वजनिक रूप से उपलब्ध CVE मेटाडेटा, विक्रेता बुलेटिन और उद्योग रिपोर्टिंग से संकलित एक सूचनात्मक सुरक्षा सलाह है। इसका उद्देश्य रक्षकों को CVE-2024-13985 के सुधार को समझने और प्राथमिकता देने में मदद करना है।
जिम्मेदार उपयोग: केवल उन्हीं सिस्टम का परीक्षण करें जिनके स्वामी आप हैं या जिनका आकलन करने के लिए आप अधिकृत हैं। सक्रिय शोषण की सूचना राष्ट्रीय CERT और Dahua समर्थन को उचित रूप से दें।
| संस्करण | दिनांक | परिवर्तन |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2024-13985 प्रकाशन डेटा पर आधारित प्रारंभिक व्यापक सलाहकार README |
CVE-2024-13985 · Dahua EIMS · CVSS 4.0 10.0 CRITICAL · CWE-78 · capture_handle.action
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2024-13985 |
| CNVD ID | CNVD-2024-17054 |
| विक्रेता | Zhejiang Dahua Technology Co., Ltd. |
| उत्पाद | EIMS (Enterprise Information Management System) |
| भेद्यता प्रकार | OS कमांड इंजेक्शन → दूरस्थ कोड निष्पादन |
| कमजोर एंडपॉइंट | capture_handle.action |
| कमजोर पैरामीटर | captureCommand |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण आवश्यक | नहीं |
| उपयोगकर्ता सहभागिता आवश्यक | नहीं |
| आवश्यक विशेषाधिकार | कोई नहीं |
| CVSS संस्करण | 4.0 |
| CVSS आधार स्कोर | 10.0 — गंभीर |
| CVSS वेक्टर | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (OS कमांड इंजेक्शन) |
| दूरस्थ रूप से शोषण योग्य | हाँ |
| प्रभावित संस्करण | सभी संस्करण < 2240008 |
| पैच किया गया संस्करण | 2240008 और बाद के |
| प्रकाशन तिथि | 2025-08-27 |
| अंतिम संशोधित | 2026-05-15 |
| वास्तविक दुनिया में शोषण | हाँ (रिपोर्ट किया गया) |
| विशेषता | CVE-2024-13985 (यह सलाह) | CVE-2026-29116 | CVE-2026-29115 | CVE-2026-29114 |
|---|
| उत्पाद | EIMS सर्वर | IPC/NVR/etc. | IPC/SD | IPC |
| CVSS 4.0 | 10.0 गंभीर | 8.7 उच्च | 6.9 मध्यम | 2.3 निम्न |
| प्रमाणीकरण | कोई नहीं | कोई नहीं | उच्च विशेषाधिकार | कोई नहीं |
| मुख्य प्रभाव | पूर्ण RCE | DoS (रीबूट) | DoS (रीबूट) | CA सर्ट एक्सपोज़र |
| CWE | CWE-78 | CWE-617 | CWE-617 | CWE-538 |
| वास्तविक दुनिया में | हाँ | उल्लेख नहीं किया गया | उल्लेख नहीं किया गया | उल्लेख नहीं किया गया |
| तिथि | घटना |
|---|
| ≤ 2024 | कमजोर EIMS रिलीज़ एंटरप्राइज़ वातावरण में तैनात |
| 2024 | भेद्यता खोजी गई / रिपोर्ट की गई (CVE वर्ष 2024) |
| 2024 | CNVD-2024-17054 निर्धारित (चीन राष्ट्रीय भेद्यता डेटाबेस) |
| 2025-08-27T21:23:37 UTC | CVE-2024-13985 NVD/CVE.org पर प्रकाशित |
| 2025–2026 | सार्वजनिक स्कैनर, PoC चर्चाएँ, और nuclei टेम्पलेट प्रसारित होते हैं |
| प्रकाशन के बाद | शोषण के साक्ष्य वास्तविक दुनिया में देखे गए |
| 2026-05-15T11:14:33 UTC | NVD रिकॉर्ड अंतिम बार संशोधित |
| जारी | इंटरनेट-एक्सपोज़्ड EIMS इंस्टेंस उच्च-मूल्य वाले लक्ष्य बने हुए हैं |
| परिणाम | विवरण |
|---|
| दूरस्थ कोड निष्पादन | मनमाने बाइनरी, स्क्रिप्ट, या शेल कमांड |
| पूर्ण सिस्टम समझौता | फ़ाइल पढ़ना/लिखना, उपयोगकर्ता निर्माण, सेवा हेरफेर |
| पार्श्व संचलन | EIMS होस्ट से AD, डेटाबेस, कैमरा VLAN में पिवट करना |
| डेटा बहिर्निकासी | EIMS-प्रबंधित एंटरप्राइज़ रिकॉर्ड तक पहुँच |
| सेवा व्यवधान | EIMS रोकें, डेटा मिटाएँ, रैनसमवेयर तैनात करें |
| आपूर्ति-श्रृंखला स्थिति निर्माण | सॉफ़्टवेयर अपडेट या डिवाइस प्रोविज़निंग चैनलों में बैकडोर |
| HTTP पथ | capture_handle.action |
| पैरामीटर | captureCommand |
| प्रोटोकॉल | HTTP/HTTPS (तैनाती-निर्भर) |
| प्रमाणीकरण गेट | अनुपस्थित (बिना प्रमाणीकरण पहुँच क्षमता) |
| Vendor |
|---|
| Product |
|---|
| Version Constraint |
|---|
| 1 | Zhejiang Dahua Technology Co., Ltd. | EIMS | All versions < 2240008 |
| 2 | Zhejiang Dahua Technology Co., Ltd. | EIMS | Version 0 (baseline / all branches prior to fix) |
| Metric | Value | Meaning for this CVE |
|---|
| AV | Network (N) | Remote exploitation over HTTP |
| AC | Low (L) | Reliable, low-skill exploitation |
| AT | None (N) | Default install exploitable |
| PR | None (N) | Unauthenticated |
| UI | None (N) | No victim interaction |
| VC | High (H) | Full read of server-accessible data |
| VI | High (H) | Full modification capability |
| VA | High (H) | Service termination / destruction |
| SC | High (H) | High confidentiality impact on subsequent systems |
| SI | High (H) | High integrity impact on subsequent systems |
| SA | High (H) | High availability impact on subsequent systems |
| नियंत्रण | प्राथमिकता | कार्रवाई |
|---|
| इंटरनेट एक्सपोज़र हटाएँ | P0 | EIMS को तुरंत WAN से ऑफ़लाइन करें |
| WAF / रिवर्स प्रॉक्सी ब्लॉक | P0 | एज पर capture_handle.action ब्लॉक करें |
| नेटवर्क ACL | P0 | EIMS पोर्ट पर केवल एडमिन जंप-होस्ट IP को अनुमति दें |
| असुरक्षित हैंडलर अक्षम करें | P1 | यदि विक्रेता या इंटीग्रेटर अंतरिम कॉन्फ़िगरेशन प्रदान करता है (समर्थन से पुष्टि करें) |
| EDR आइसोलेशन | P1 | आवश्यक एकीकरणों को छोड़कर EIMS से आउटबाउंड प्रतिबंधित करें |
| अभ्यास | अनुशंसा |
|---|
| EIMS को कभी इंटरनेट पर एक्सपोज़ न करें | केवल VPN या ज़ीरो-ट्रस्ट |
| सेगमेंट करें EIMS को समर्पित मैनेजमेंट VLAN पर | |
| न्यूनतम विशेषाधिकार के साथ चलाएँ | गैर-रूट सेवा खाता; प्रतिबंधित फ़ाइल अनुमतियाँ |
| लॉगिंग केंद्रीकृत करें | HTTP और OS लॉग को SIEM पर अग्रेषित करें |
| पैच कैडेंस | Dahua एंटरप्राइज़ ऐप्स को किसी भी महत्वपूर्ण CMDB टियर-1 ऐप की तरह मानें |
| संसाधन | URL |
|---|
| Dahua समर्थन बुलेटिन | https://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB |
| NVD प्रविष्टि | https://nvd.nist.gov/vuln/detail/CVE-2024-13985 |
| CVE रिकॉर्ड | https://www.cve.org/CVERecord?id=CVE-2024-13985 |
| CNVD-2024-17054 | https://www.cnvd.org.cn/flaw/show/CNVD-2024-17054 |
| VulnCheck सलाह | https://www.vulncheck.com/advisories/dahua-eims-rce |
| S4E टूल संदर्भ | https://s4e.io/tools/dahua-eims-remote-code-execution |
| Pentest-Tools प्रविष्टि | https://pentest-tools.com/vulnerabilities-exploits/dahua-eims-re |
| Nuclei टेम्पलेट (ahisec) | https://github.com/ahisec/nuclei-tps/blob/main/http/vulnerabilit |
| cn-sec.com विवरण | https://cn-sec.com/archives/2554372.html |
| CSDN विश्लेषण | https://blog.csdn.net/weixin_43567873/article/details/136636198 |
| ZoomEye खोज | https://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg== |
| CWE-78 परिभाषा | https://cwe.mitre.org/data/definitions/78.html |
| CVSS 4.0 विनिर्देश | https://www.first.org/cvss/v4.0/specification-document |