
CVE-2017-8225 - GoAhead System.ini Leak के लिए एक PoC एक्सप्लॉइट
यह कमजोरी वायरलेस आईपी कैमरा (P2P) WIFICAM उपकरणों से संबंधित है। यह .ini फ़ाइलों को सही ढंग से मान्य करने में चूक के कारण उत्पन्न होती है, जो महत्वपूर्ण क्रेडेंशियल्स संग्रहीत करती हैं। एक कुशल हमलावर URI में loginuse और loginpas दोनों पैरामीटरों के लिए खाली मान प्रदान करके इसका शोषण कर सकता है। विशेष रूप से, पथ /system.ini?loginuse&loginpas के माध्यम से पहुँच प्रदान की जाती है।
प्रदर्शन उद्देश्यों के लिए, एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण प्रदान किया गया है। हालांकि, इस शोषण का उपयोग करने से पहले अत्यधिक सावधानी बरतना और उचित प्राधिकरण सुनिश्चित करना आवश्यक है।
यह PoC शोषण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग आपके क्षेत्राधिकार में कानूनी नियमों का उल्लंघन कर सकता है। लेखक इस शोषण के अनुप्रयोग से उत्पन्न किसी भी दुरुपयोग या परिणामी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।