
यह POC Hipcam RealServer/V1.0 की RTSP सेवा में एक प्रारूप सत्यापन भेद्यता का शोषण करता है, RTSP SETUP अनुरोध के दौरान 'client_port' पैरामीटर में यादृच्छिक डेटा इंजेक्ट करके लगभग 45 सेकंड के लिए क्रैश प्रेरित करता है। Hipcam RealServer/V1.0 कई Hipcam कैमरों में उपयोग किया जाता है। | CVE-2023-50685
Hipcam RealServer/V1.0 में RTSP सेवा प्रारूप सत्यापन भेद्यता के लिए Proof-of-Concept.
यह POC Hipcam RealServer/V1.0 के रियल टाइम स्ट्रीमिंग प्रोटोकॉल (RTSP) सेवा में एक प्रारूप सत्यापन भेद्यता का शोषण करता है, जो RTSP SETUP अनुरोध में 'client_port' पैरामीटर के अपर्याप्त इनपुट सत्यापन और हैंडलिंग के कारण उत्पन्न होती है।
RTSP SETUP अनुरोध में 'client_port' पैरामीटर के साथ छेड़छाड़ की जाती है, जिससे RTSP सर्वर के प्रारूप सत्यापन में एक भेद्यता उत्पन्न होती है। पारंपरिक शोषणों के विपरीत जिनमें एक विशिष्ट ओवरफ़्लो मान होता है, यह भेद्यता अनुचित स्वरूपण द्वारा ट्रिगर होती है, विशेष रूप से जब 'client_port' अपेक्षित स्वरूप में नहीं होता (जैसे, client_port=[custom_port]-[custom_port+1])। प्रारूप सत्यापन भेद्यताएँ तब होती हैं जब कोई एप्लिकेशन इनपुट को ठीक से मान्य या संभालने में विफल रहता है, जिससे अप्रत्याशित व्यवहार हो सकता है। इस मामले में, लक्ष्य सेवा को बाधित करना है।
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"
python3 poc.py 120.75.111.XX 554
python3 poc.py -h
सफल शोषण के बाद, RTSP स्ट्रीम लगभग 45 सेकंड के लिए ऑफ़लाइन हो जाती है। इस व्यवधान का उपयोग भौतिक हमले के परिदृश्यों में किया जा सकता है जहाँ निगरानी फुटेज की अस्थायी अनुपलब्धता अनधिकृत पहुँच या अन्य दुर्भावनापूर्ण गतिविधियों के लिए अवसर प्रदान कर सकती है।
समयरेखा

देश

Hipcam RealServer के Shodan रुझान के बारे में अधिक जानकारी के लिए, Shodan Trends देखें।
उपयोग की गई खोज क्वेरी: has_screenshot:true port:554 "Hipcam RealServer/V1.0"।
यह स्क्रिप्ट केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए है। उचित प्राधिकरण के बिना सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। उपयोगकर्ता कानूनी और नैतिक मानकों का अनुपालन सुनिश्चित करने के लिए जिम्मेदार है।