Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30146 — Assmann द्वारा निर्मित कुछ IP-Cams अपने बैकअप में व्यवस्थापक पासवर्ड लीक कर देती हैं। | Kitploit
उपकरण/GitHubGitHub/l1-0/cve-2023-30146
IoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाहार्डवेयर और IoT सुरक्षा
GitHubl1-0/cve-2023-30146

CVE-2023-30146

Assmann द्वारा निर्मित कुछ IP-Cams अपने बैकअप में व्यवस्थापक पासवर्ड लीक कर देती हैं।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30146 - Assmann/HooToo वेबकैम शोषण - संवेदनशील डेटा एक्सपोज़र

विवरण

HooToo और Assmann ब्रांडेड IP-कैमरों में एक समस्या पाई गई। फर्मवेयर एडमिन और उपयोगकर्ता क्रेडेंशियल्स को बैकअप में सादे पाठ (plaintext) में संग्रहीत करता है। बैकअप को बिना प्रमाणीकरण के पुनर्प्राप्त और डीकंप्रेस किया जा सकता है, जिससे दूरस्थ हमलावर को नेटवर्क तक पहुंच मिल जाती है।

भेद्यता प्रकार

संवेदनशील डेटा एक्सपोज़र

हमले का प्रकार

दूरस्थ (Remote)

प्रभाव

संभावित नेटवर्क समझौता

पृष्ठभूमि

IoT-बाजार में बेचे जाने वाले कई IP कैमरे HiSilicon H35xx SoC [1] पर आधारित प्रतीत होते हैं। इन उपकरणों पर चलने वाला फर्मवेयर Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd) नामक कंपनी द्वारा निर्मित प्रतीत होता है, जो IP कैमरों और IoT उपकरणों के बाजार में एक बड़ा ब्रांड है। यहां मैं जिन कैमरों को कवर कर रहा हूं, वे HooToo और Assmann ब्रांड के DIGITUS "Plug & View" के तहत बेचे गए थे।

उपयोगकर्ताओं के लिए एक नोट

इस राइट-अप को लिखने के समय, इन्हीं विशिष्टताओं वाले 800 से अधिक IP कैमरे इंटरनेट से एक्सेस किए जा सकते हैं और नेटवर्क को जोखिम में डाल सकते हैं। यह संख्या वास्तव में अधिक मानी जानी चाहिए क्योंकि मैंने केवल HooToo और Assmann ब्रांडेड IP कैमरों की जाँच की है। यदि आपके नेटवर्क में इनमें से कोई प्रभावित कैमरा है, तो कृपया सुनिश्चित करें कि वे इंटरनेट से संचार नहीं कर सकते और इसे नए डिवाइस में अपग्रेड करने पर विचार करें।

प्रमाण की अवधारणा (PoC)

नोट: एक PoC स्क्रिप्ट है जिसे इस राइट-अप के प्रकाशन के एक महीने बाद जारी किया जाना निर्धारित है।

इस शोषण की मूल अवधारणा यह है कि एक हमलावर सीधे डिवाइस के वेब इंटरफेस में बैकअप पुनर्प्राप्ति कमांड [2] के URL पर जाता है। इससे कैमरा वर्तमान सेटिंग्स की एक प्रति एक संपीड़ित बाइनरी फ़ाइल में लिख देता है जिसे बाद में डाउनलोड किया जा सकता है। हमलावर बाइनरी फ़ाइल को डीकंप्रेस कर सकता है और क्रेडेंशियल्स पढ़ सकता है क्योंकि वे सादे पाठ में संग्रहीत हैं। हमलावर अब एडमिन खाते में लॉग इन कर सकता है। अब तक नेटवर्क को समझौता मान लिया जाना चाहिए।

प्रकटीकरण समयरेखा

  • 06 अप्रैल 2022: Shodan पर प्रारंभिक खोज और आगे का शोध
  • 22 नवंबर 2022: PoC लेखन और विक्रेताओं में शोध
  • 12 जनवरी 2023: नए विक्रेता "Assmann" से प्रारंभिक संपर्क
  • 13 जनवरी 2023: नए विक्रेता की प्रतिक्रिया "कैमरे EOL हैं।"
  • 07 मार्च 2023: स्थिति अपडेट पाने के लिए विक्रेता से संपर्क
  • 08 मार्च 2023: नए विक्रेता की प्रतिक्रिया "इंजीनियरों के संपर्क में हैं। चीन में लॉकडाउन के कारण समय लग रहा है।"
  • 23 मार्च 2023: MITRE में CVE का अनुरोध किया गया
  • 05 मई 2023: CVE निर्धारित: CVE-2023-30146 [3]
  • 08 जून 2023: स्थिति अपडेट पाने के लिए विक्रेता से संपर्क / कोई प्रतिक्रिया नहीं
  • 03 अगस्त 2023: सार्वजनिक प्रकटीकरण

संदर्भ और लिंक

  • [1] https://openwrt.org/docs/techref/hardware/soc/soc.hisilicon.hi35xx
  • [2] http://www.themadhermit.net/wp-content/uploads/2013/03/FI9821W-CGI-Commands.pdf
  • [3] https://www.cve.org/CVERecord?id=CVE-2023-30146

Shodan.io डोर्क (HooToo/Assmann):

server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"

टूल डाउनलोड करें