
इन PoC के लिए Issues अक्षम कर दिए गए हैं, क्योंकि ये केवल PoC हैं, सार्वजनिक डोमेन में हैं और असमर्थित हैं।
विविध PoC - इंटरनेट ऑफ़ (इन)सिक्योरिटी थिंग्स
इन घटिया (अ)सुरक्षा चीज़ों के बारे में पढ़ना वाकई फायदेमंद है: https://ipvm.com/reports/security-exploits
2021-10-19
सारा श्रेय Watchful_IP (https://watchfulip.github.io/) को जाता है
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
विवरण: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
दो स्वतंत्र प्रमाणीकरण बाइपास।
एक और "Dahua मास हैक" की अत्यधिक संभावना के कारण, मैं Full Disclosure विवरण 6 अक्टूबर, 2021 तक रोके रखूँगा।
तब तक फर्मवेयर अपग्रेड करने की अत्यधिक अनुशंसा करता हूँ।
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
इस सप्ताह Dahua PSIRT के साथ संपर्क स्थापित किया गया, 23 अलग-अलग क्लाउड आपूर्तिकर्ताओं के लिए विवरण, PoC और प्रमाण प्रदान किए गए हैं। मैं Google Zero के नए परीक्षण 'Policy and Disclosure: 2020 Edition' का भी पालन करूँगा (क्योंकि यह मुझे उचित लगता है), यानी मैं 90 दिनों के बाद प्रकाशित करूँगा, भले ही Dahua 09.05.2020 19:00 UTC (9 मई, 2020 19:00 UTC) से पहले या बाद में अपडेट जारी करे या न करे।
Dahua, कृपया इस तिथि से पहले इसे ठीक करें और अपडेट उपलब्ध कराएँ...
संदर्भ: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
मैंने अभी-अभी Dahua SDK से क्रेडेंशियल लीक (साफ़ टेक्स्ट में समाप्त होने वाले) Dahua PSIRT को प्रकट किए हैं, देखते हैं कि वे इस जानकारी को कैसे लेते हैं। जब +20 अलग-अलग क्लाउड प्रदाता शामिल हों तो यह काफी बुरा है... आज से 90 दिनों की गिनती शुरू।
2020-01-20
नया रिपॉजिटरी बनाया गया है जहाँ मैं कुछ टूल्स डालने की योजना बना रहा हूँ।
सबसे पहला: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (पुरानी चीज़ें)
Axis उपकरणों (1998 - 2019) के मॉडल और फर्मवेयर संस्करण का अनाम रूप से पता लगाएँ।
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
सभी तकनीकी विवरण python PoC के साथ 20 अगस्त, 2019 को यहाँ पोस्ट किए जाएँगे।
2019-05-15
एकाधिक स्टैक ओवरफ्लो, RCE, उपयोगकर्ता नाम/पासवर्ड का साफ़ टेक्स्ट में प्रकटीकरण और भी बहुत कुछ
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
यह स्क्रिप्ट Dahua 'DHIP' P2P बाइनरी प्रोटोकॉल का उपयोग करेगी, जो सामान्य HTTP/HTTPS पोर्ट्स और TCP/5000 पर काम करता है
JSON का उपयोग करके Dahua उपकरणों के आंतरिक 'Debug Console' से जुड़ेगा (TCP/6789 पर पूर्व डीबग के समान प्रकार)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
मज़े करें, bashis
2019-01-23
नमस्ते, बहुत समय हो गया और कोई प्रकाशन नहीं...
मैं अभी भी मौजूद हूँ और अपना शोध कर रहा हूँ, लेकिन खबर यह है कि मैं विक्रेता प्रबंधन के लिए VDOO (https://www.vdoo.com/) के साथ भी काम करने का प्रयास कर रहा हूँ, और इसने दुर्भाग्य से मेरी Full Disclosure प्रक्रिया को कुछ हद तक विलंबित कर दिया है...
वैसे भी, मेरे इस GitHub पर Full Disclosure के रूप में कई दिलचस्प शोध आने वाले हैं।
VDOO के सहयोग से मैं वह कर सकता हूँ जो मुझे करना पसंद है, और उन विक्रेताओं के साथ समय बर्बाद नहीं करूँगा जो (नहीं चाहते | समझते नहीं | अनदेखा करना चाहते | विलंब करना चाहते | जो भी)।
सबसे नया कुछ Reolink (https://reolink.com/) सामग्री है, जिसे आप यहाँ पाएँगे: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} हीप ओवरफ्लो, IPCP API, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (प्रमाणित)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd और OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} प्रमाणित RCE
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP कैमरा/वीडियो/एक्सेस कंट्रोल एकाधिक रिमोट कमांड निष्पादन - एकाधिक स्टैक ओवरफ्लो - डबल फ्री - अनधिकृत एक्सेस https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
Geovision Inc. IP कैमरा और वीडियो सर्वर रिमोट कमांड निष्पादन PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Herospeed TelnetSwitch डेमॉन TCP/787 पर चल रहा है, telnetd को सक्षम करने की अनुमति देने के लिए। जहाँ एक छोटा स्टैक ओवरफ्लो हमें गतिशील रूप से उत्पन्न पासवर्ड को अधिलेखित करने और telnetd को सक्षम करने की अनुमति देता है। https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Foscam IPC फर्मवेयर इमेजेस पर विभिन्न एन्क्रिप्शन कुंजियों/डाइजेस्ट और साइफर को लूप करने के लिए छोटा OpenSSL रैपर। https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
विविध Foscam IPC बाइनरी और लाइब्रेरीज़ में स्ट्रिंग/लॉगिन/पासवर्ड/क्रिप्टोकुंजी को डीऑबफस्केट करें https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// 'IP Filter' सक्षम करें
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// 'IP Filter' में जोड़ें और निष्पादित करें