
Sricam gSOAP2.8 DoS exploit PoC
[Sricam gSOAP2.8 DoS exploit proof of concept]
Codice Proof of Concept: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
Grazie al CVE Assignment Team per l'aiuto nella strutturazione di quanto segue:
[Descrizione]
Le telecamere IP Sricam sono vulnerabili a denial of service tramite molteplici richieste HTTP incomplete
perché il web server (basato su gSOAP 2.8.x) è configurato con un approccio a coda iterativa (ovvero operazione non multi-thread)
con un timeout di diversi secondi.
[Informazioni aggiuntive]
Le telecamere IP Sricam sono vulnerabili a denial of service con
un tempo di inattività prevedibile in modo affidabile, sfruttabile inviando molteplici
richieste HTTP incomplete.
Ho parlato con Sricam che ha dichiarato di non supportare questa cosa. Ho anche parlato con i tecnici di gSOAP e la telecamera è vulnerabile perché Sricam ha configurato le proprie telecamere per utilizzare un web server iterativo con un timeout lungo di 20 secondi. gSOAP raccomanda di utilizzare un web server multi-thread con un timeout massimo di 5 secondi.
[Tipo di vulnerabilità]
Denial of Service
[Vendor del prodotto]
Sricam
[Base del codice prodotto interessato]
Sricam gSOAP 2.8 - 2.8
[Componente interessato]
Web server gSOAP 2.8 della telecamera IP Sricam
[Tipo di attacco]
Remoto
[Impatto Denial of Service]
Vero
[Vettori di attacco]
Inviare una richiesta HTTP incompleta. Per ogni richiesta, l'implementazione Sricam
del web server gSOAP attenderà 20 secondi prima di rispondere - ma la telecamera accetterà comunque più
connessioni in entrata e le metterà in coda. Questa condizione può essere sfruttata per
causare in modo affidabile un denial of service.
[Riferimento]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[Scopritore]
Andrew Watson
Contatto: https://keybase.io/bitfu