
CVE-2010-4231 के लिए एक PoC एक्सप्लॉइट - Camtron और TecVoz IP कैमरों में डायरेक्टरी ट्रैवर्सल भेद्यता।
CVE-2010-4231 एक डायरेक्टरी ट्रैवर्सल भेद्यता है जो Camtron CMNC-200 Full HD आईपी कैमरा और TecVoz CMNC-200 मेगापिक्सेल आईपी कैमरा के वेब-आधारित प्रशासन इंटरफ़ेस में मौजूद है। यह भेद्यता दूरस्थ हमलावरों को URI में ".." (डॉट डॉट) ट्रैवर्सल अनुक्रम का उपयोग करके मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
Camtron CMNC-200 Full HD आईपी कैमरा फर्मवेयर 1.102A-008 के साथ
TecVoz CMNC-200 मेगापिक्सेल आईपी कैमरा फर्मवेयर 1.102A-008 के साथ
यह भेद्यता एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है क्योंकि यह प्रभावित डिवाइसों पर संवेदनशील फ़ाइलों तक अनधिकृत पहुंच की अनुमति देती है। इस दोष का शोषण महत्वपूर्ण जानकारी या सिस्टम फ़ाइलों के प्रकटीकरण का कारण बन सकता है, संभावित रूप से कैमरे या उससे जुड़े नेटवर्क पर आगे के हमलों को सुविधाजनक बना सकता है।
गंभीरता: उच्च
CVE-2010-4231 से जुड़े जोखिम को कम करने के लिए, प्रभावित Camtron और TecVoz आईपी कैमरों के उपयोगकर्ताओं को निम्नलिखित कदम उठाने की दृढ़ता से सलाह दी जाती है:
फर्मवेयर अपडेट करें: पहला कदम यह सुनिश्चित करना है कि कैमरे निर्माता से उपलब्ध नवीनतम फर्मवेयर संस्करण चला रहे हैं। फर्मवेयर अपडेट के लिए Camtron या TecVoz की आधिकारिक वेबसाइट देखें और डिवाइस पर फर्मवेयर अपडेट करने के लिए उनके दिशानिर्देशों का पालन करें।
एक्सेस प्रतिबंधित करें: वेब-आधारित प्रशासन इंटरफ़ेस तक पहुंच केवल विश्वसनीय आईपी पते तक सीमित करें। कैमरे के प्रबंधन इंटरफ़ेस तक अनधिकृत पहुंच को रोकने के लिए फ़ायरवॉल नियम या एक्सेस कंट्रोल सूचियाँ (ACLs) लागू करें।
नेटवर्क विभाजन: आईपी कैमरों को महत्वपूर्ण संपत्तियों और संवेदनशील डेटा से दूर, एक अलग और पृथक नेटवर्क खंड पर रखने पर विचार करें। यह अभ्यास सफल उल्लंघन की स्थिति में हमलावरों को नेटवर्क के अन्य हिस्सों तक अनधिकृत पहुंच प्राप्त करने से रोक सकता है।
नियमित सुरक्षा ऑडिट: आईपी कैमरे के कॉन्फ़िगरेशन का समय-समय पर सुरक्षा ऑडिट करें और सुनिश्चित करें कि कोई भी अनावश्यक सेवाएं या पोर्ट अक्षम हैं। साथ ही, सत्यापित करें कि डिफ़ॉल्ट क्रेडेंशियल मजबूत, अद्वितीय पासवर्ड में बदल दिए गए हैं।
विक्रेता संचार: प्रभावित कैमरा मॉडल के आधार पर, भेद्यता की रिपोर्ट Camtron या TecVoz को करें ताकि यह सुनिश्चित हो सके कि वे समस्या से अवगत हैं और इसके समाधान के लिए उचित उपाय कर सकते हैं।
भेद्यता प्रभावित कैमरों के वेब-आधारित प्रशासन इंटरफ़ेस में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होती है। डायरेक्टरी ट्रैवर्सल अनुक्रम ("../") वाले अनुरोधों को संभालते समय, कैमरे उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट को ठीक से सत्यापित और स्वच्छ (sanitize) करने में विफल रहते हैं। परिणामस्वरूप, एक हमलावर इच्छित पथ के बाहर की निर्देशिकाओं में नेविगेट करने के लिए "../" अनुक्रमों के साथ दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है।
इस दोष का फायदा उठाकर, एक हमलावर फाइलसिस्टम पर मनमानी फ़ाइलें पढ़ सकता है, संभावित रूप से संवेदनशील जानकारी, कॉन्फ़िगरेशन फ़ाइलें, या अन्य डेटा प्रकट कर सकता है जो डिवाइस या उससे जुड़े नेटवर्क पर आगे के हमलों में सहायता कर सकता है।
भेद्यता प्रदर्शित करने के लिए, निम्नलिखित उदाहरण पर विचार करें:
GET /../../../../../etc/passwd HTTP/1.1 Host: target-camera.com
इस PoC में, हमलावर एक निर्मित HTTP अनुरोध भेजता है जिसमें कई "../" अनुक्रम होते हैं, जिसका उद्देश्य लक्षित कैमरे के फाइलसिस्टम पर "/etc/passwd" फ़ाइल तक पहुंचना है। सफल होने पर, passwd फ़ाइल की सामग्री HTTP प्रतिक्रिया में लौटा दी जाएगी, संभावित रूप से संवेदनशील उपयोगकर्ता खाता जानकारी प्रकट कर सकती है।
नोट: प्रदान किया गया PoC केवल उदाहरणात्मक उद्देश्यों के लिए है और स्पष्ट प्राधिकरण के बिना किसी भी प्रणाली के खिलाफ इसका उपयोग नहीं किया जाना चाहिए।
यह सलाह (advisory) निर्दिष्ट Camtron और TecVoz आईपी कैमरा मॉडल में एक ज्ञात सुरक्षा भेद्यता का वर्णन करती है। जिम्मेदार प्रकटीकरण प्रथाओं का पालन करना और कैमरा निर्माताओं द्वारा निर्धारित नियमों और शर्तों का पालन करना आवश्यक है। इस सलाह में दी गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है।