Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2010-4231-EXPLOIT — CVE-2010-4231 के लिए एक PoC एक्सप्लॉइट - Camtron और TecVoz IP कैमरों में डायरेक्टरी ट्रैवर्सल भेद्यता। | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2010-4231-exploit
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubk3ystr0k3r/cve-2010-4231-exploit

CVE-2010-4231-EXPLOIT

CVE-2010-4231 के लिए एक PoC एक्सप्लॉइट - Camtron और TecVoz IP कैमरों में डायरेक्टरी ट्रैवर्सल भेद्यता।

रिपॉजिटरी देखें
4293 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2010-4231 - Camtron और TecVoz आईपी कैमरों में डायरेक्टरी ट्रैवर्सल भेद्यता

CVE-2010-4231 एक डायरेक्टरी ट्रैवर्सल भेद्यता है जो Camtron CMNC-200 Full HD आईपी कैमरा और TecVoz CMNC-200 मेगापिक्सेल आईपी कैमरा के वेब-आधारित प्रशासन इंटरफ़ेस में मौजूद है। यह भेद्यता दूरस्थ हमलावरों को URI में ".." (डॉट डॉट) ट्रैवर्सल अनुक्रम का उपयोग करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

संवेदनशील डिवाइस

Camtron CMNC-200 Full HD आईपी कैमरा फर्मवेयर 1.102A-008 के साथ
TecVoz CMNC-200 मेगापिक्सेल आईपी कैमरा फर्मवेयर 1.102A-008 के साथ

प्रभाव और गंभीरता

यह भेद्यता एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है क्योंकि यह प्रभावित डिवाइसों पर संवेदनशील फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है। इस दोष का शोषण महत्वपूर्ण जानकारी या सिस्टम फ़ाइलों के प्रकटीकरण का कारण बन सकता है, संभावित रूप से कैमरे या उससे जुड़े नेटवर्क पर आगे के हमलों को सुविधाजनक बना सकता है।

गंभीरता: उच्च

शमन

CVE-2010-4231 से जुड़े जोखिम को कम करने के लिए, प्रभावित Camtron और TecVoz आईपी कैमरों के उपयोगकर्ताओं को निम्नलिखित कदम उठाने की दृढ़ता से सलाह दी जाती है:

फर्मवेयर अपडेट करें: पहला कदम यह सुनिश्चित करना है कि कैमरे निर्माता से उपलब्ध नवीनतम फर्मवेयर संस्करण चला रहे हैं। फर्मवेयर अपडेट के लिए Camtron या TecVoz की आधिकारिक वेबसाइट देखें और डिवाइस पर फर्मवेयर अपडेट करने के लिए उनके दिशानिर्देशों का पालन करें।
एक्सेस प्रतिबंधित करें: वेब-आधारित प्रशासन इंटरफ़ेस तक पहुंच केवल विश्वसनीय आईपी पते तक सीमित करें। कैमरे के प्रबंधन इंटरफ़ेस तक अनधिकृत पहुंच को रोकने के लिए फ़ायरवॉल नियम या एक्सेस कंट्रोल सूचियाँ (ACLs) लागू करें।
नेटवर्क विभाजन: आईपी कैमरों को महत्वपूर्ण संपत्तियों और संवेदनशील डेटा से दूर, एक अलग और पृथक नेटवर्क खंड पर रखने पर विचार करें। यह अभ्यास सफल उल्लंघन की स्थिति में हमलावरों को नेटवर्क के अन्य हिस्सों तक अनधिकृत पहुंच प्राप्त करने से रोक सकता है।
नियमित सुरक्षा ऑडिट: आईपी कैमरे के कॉन्फ़िगरेशन का समय-समय पर सुरक्षा ऑडिट करें और सुनिश्चित करें कि कोई भी अनावश्यक सेवाएं या पोर्ट अक्षम हैं। साथ ही, सत्यापित करें कि डिफ़ॉल्ट क्रेडेंशियल मजबूत, अद्वितीय पासवर्ड में बदल दिए गए हैं।
विक्रेता संचार: प्रभावित कैमरा मॉडल के आधार पर, भेद्यता की रिपोर्ट Camtron या TecVoz को करें ताकि यह सुनिश्चित हो सके कि वे समस्या से अवगत हैं और इसके समाधान के लिए उचित उपाय कर सकते हैं।

भेद्यता कैसे काम करती है

भेद्यता प्रभावित कैमरों के वेब-आधारित प्रशासन इंटरफ़ेस में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होती है। डायरेक्टरी ट्रैवर्सल अनुक्रम ("../") वाले अनुरोधों को संभालते समय, कैमरे उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट को ठीक से सत्यापित और स्वच्छ (sanitize) करने में विफल रहते हैं। परिणामस्वरूप, एक हमलावर इच्छित पथ के बाहर की निर्देशिकाओं में नेविगेट करने के लिए "../" अनुक्रमों के साथ दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है।

इस दोष का फायदा उठाकर, एक हमलावर फाइलसिस्टम पर मनमानी फ़ाइलें पढ़ सकता है, संभावित रूप से संवेदनशील जानकारी, कॉन्फ़िगरेशन फ़ाइलें, या अन्य डेटा प्रकट कर सकता है जो डिवाइस या उससे जुड़े नेटवर्क पर आगे के हमलों में सहायता कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

भेद्यता प्रदर्शित करने के लिए, निम्नलिखित उदाहरण पर विचार करें:

GET /../../../../../etc/passwd HTTP/1.1 Host: target-camera.com

इस PoC में, हमलावर एक निर्मित HTTP अनुरोध भेजता है जिसमें कई "../" अनुक्रम होते हैं, जिसका उद्देश्य लक्षित कैमरे के फाइलसिस्टम पर "/etc/passwd" फ़ाइल तक पहुंचना है। सफल होने पर, passwd फ़ाइल की सामग्री HTTP प्रतिक्रिया में लौटा दी जाएगी, संभावित रूप से संवेदनशील उपयोगकर्ता खाता जानकारी प्रकट कर सकती है।

नोट: प्रदान किया गया PoC केवल उदाहरणात्मक उद्देश्यों के लिए है और स्पष्ट प्राधिकरण के बिना किसी भी प्रणाली के खिलाफ इसका उपयोग नहीं किया जाना चाहिए।

अस्वीकरण

यह सलाह (advisory) निर्दिष्ट Camtron और TecVoz आईपी कैमरा मॉडल में एक ज्ञात सुरक्षा भेद्यता का वर्णन करती है। जिम्मेदार प्रकटीकरण प्रथाओं का पालन करना और कैमरा निर्माताओं द्वारा निर्धारित नियमों और शर्तों का पालन करना आवश्यक है। इस सलाह में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें