Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sricam-gsoap2.8-dos-exploit — Sricam gSOAP2.8 DoS exploit PoC | Kitploit
Strumenti/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

Sricam gSOAP2.8 DoS exploit PoC

Vedi Repository
327 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sricam-gsoap2.8-dos-exploit

[Sricam gSOAP2.8 DoS exploit proof of concept]

Codice Proof of Concept: Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

Grazie al CVE Assignment Team per l'aiuto nella strutturazione di quanto segue:

[Descrizione]
Le telecamere IP Sricam sono vulnerabili a denial of service tramite molteplici richieste HTTP incomplete perché il web server (basato su gSOAP 2.8.x) è configurato con un approccio a coda iterativa (ovvero operazione non multi-thread) con un timeout di diversi secondi.


[Informazioni aggiuntive]
Le telecamere IP Sricam sono vulnerabili a denial of service con un tempo di inattività prevedibile in modo affidabile, sfruttabile inviando molteplici richieste HTTP incomplete.

Ho parlato con Sricam che ha dichiarato di non supportare questa cosa. Ho anche parlato con i tecnici di gSOAP e la telecamera è vulnerabile perché Sricam ha configurato le proprie telecamere per utilizzare un web server iterativo con un timeout lungo di 20 secondi. gSOAP raccomanda di utilizzare un web server multi-thread con un timeout massimo di 5 secondi.


[Tipo di vulnerabilità]
Denial of Service


[Vendor del prodotto]
Sricam


[Base del codice prodotto interessato]
Sricam gSOAP 2.8 - 2.8


[Componente interessato]
Web server gSOAP 2.8 della telecamera IP Sricam


[Tipo di attacco]
Remoto


[Impatto Denial of Service]
Vero


[Vettori di attacco]
Inviare una richiesta HTTP incompleta. Per ogni richiesta, l'implementazione Sricam del web server gSOAP attenderà 20 secondi prima di rispondere - ma la telecamera accetterà comunque più connessioni in entrata e le metterà in coda. Questa condizione può essere sfruttata per causare in modo affidabile un denial of service.


[Riferimento]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[Scopritore]
Andrew Watson
Contatto: https://keybase.io/bitfu

Scarica lo strumento