Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hipcam-RTSP-Format-Validation-Vulnerability — This POC exploits a format validation vulnerability in the RTSP service of the Hipcam RealServer/V1.0, inducing a crash for approximately 45 seconds by injecting random data into the 'client_port' parameter during the RTSP SETUP request. Hipcam RealServer/V1.0 is used in many Hipcam Cameras. | CVE-2023-50685 | Kitploit
उपकरण/GitHubGitHub/maximilianljungblut/hipcam-rtsp-format-validation-vulnerability
IoT SecurityVulnerability AnalysisExploitationFuzzingPenetration Testing
GitHubmaximilianljungblut/hipcam-rtsp-format-validation-vulnerability

Hipcam-RTSP-Format-Validation-Vulnerability

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

This POC exploits a format validation vulnerability in the RTSP service of the Hipcam RealServer/V1.0, inducing a crash for approximately 45 seconds by injecting random data into the 'client_port' parameter during the RTSP SETUP request. Hipcam RealServer/V1.0 is used in many Hipcam Cameras. | CVE-2023-50685

वेबसाइट
1862 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Hipcam RealServer/V1.0 RTSP प्रारूप सत्यापन भेद्यता Proof-of-Concept | CVE-2023-50685

Hipcam RealServer/V1.0 में RTSP सेवा प्रारूप सत्यापन भेद्यता के लिए Proof-of-Concept.

विवरण

यह POC Hipcam RealServer/V1.0 के रियल टाइम स्ट्रीमिंग प्रोटोकॉल (RTSP) सेवा में एक प्रारूप सत्यापन भेद्यता का शोषण करता है, जो RTSP SETUP अनुरोध में 'client_port' पैरामीटर के अपर्याप्त इनपुट सत्यापन और हैंडलिंग के कारण उत्पन्न होती है।

भेद्यता विवरण

RTSP SETUP अनुरोध में 'client_port' पैरामीटर के साथ छेड़छाड़ की जाती है, जिससे RTSP सर्वर के प्रारूप सत्यापन में एक भेद्यता उत्पन्न होती है। पारंपरिक शोषणों के विपरीत जिनमें एक विशिष्ट ओवरफ़्लो मान होता है, यह भेद्यता अनुचित स्वरूपण द्वारा ट्रिगर होती है, विशेष रूप से जब 'client_port' अपेक्षित स्वरूप में नहीं होता (जैसे, client_port=[custom_port]-[custom_port+1])। प्रारूप सत्यापन भेद्यताएँ तब होती हैं जब कोई एप्लिकेशन इनपुट को ठीक से मान्य या संभालने में विफल रहता है, जिससे अप्रत्याशित व्यवहार हो सकता है। इस मामले में, लक्ष्य सेवा को बाधित करना है।

root@kitploit:~
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"

शोषण

चरण

  1. लक्ष्य कैमरे के लिए एक RTSP URL तैयार करें।
  2. एक हेरफेर किए गए 'client_port' पैरामीटर के साथ RTSP SETUP अनुरोध तैयार करें (सुनिश्चित करें कि यह अपेक्षित स्वरूप में नहीं है)।
  3. लक्ष्य कैमरे पर RTSP सेवा से कनेक्शन स्थापित करें।
  4. प्रारूप सत्यापन भेद्यता को ट्रिगर करने का प्रयास करते हुए तैयार किए गए RTSP अनुरोध को कैमरे पर भेजें।

स्क्रिप्ट उपयोग

root@kitploit:~
python3 poc.py 120.75.111.XX 554
python3 poc.py -h

प्रभाव

सफल शोषण के बाद, RTSP स्ट्रीम लगभग 45 सेकंड के लिए ऑफ़लाइन हो जाती है। इस व्यवधान का उपयोग भौतिक हमले के परिदृश्यों में किया जा सकता है जहाँ निगरानी फुटेज की अस्थायी अनुपलब्धता अनधिकृत पहुँच या अन्य दुर्भावनापूर्ण गतिविधियों के लिए अवसर प्रदान कर सकती है।

Shodan रुझान

समयरेखा Shodan Trend of Hipcam RealServer/V1.0 Devices

देश Top Ranked Countries with Hipcam RealServer/V1.0 Devices

Hipcam RealServer के Shodan रुझान के बारे में अधिक जानकारी के लिए, Shodan Trends देखें।

उपयोग की गई खोज क्वेरी: has_screenshot:true port:554 "Hipcam RealServer/V1.0"।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए है। उचित प्राधिकरण के बिना सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। उपयोगकर्ता कानूनी और नैतिक मानकों का अनुपालन सुनिश्चित करने के लिए जिम्मेदार है।

टूल डाउनलोड करें