Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-13985 — Advisory tecnico e proof-of-concept per CVE-2024-13985, una vulnerabilità critica di esecuzione di codice remoto non autenticata in Dahua EIMS tramite injection di comandi nell'endpoint capture_handle.action. | Kitploit
Strumenti/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

Advisory tecnico e proof-of-concept per CVE-2024-13985, una vulnerabilità critica di esecuzione di codice remoto non autenticata in Dahua EIMS tramite injection di comandi nell'endpoint capture_handle.action.

Vedi Repository
1142 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-13985 — Esegui codice in remoto su Dahua EIMS tramite capture_handle.action

CVSS 4.0 Remotely Exploitable Authentication In the Wild

Tipo di advisory: Divulgazione di sicurezza coordinata con il venditore · Sfruttamento attivo segnalato
ID CVE: CVE-2024-13985
ID CNVD: CNVD-2024-17054
Venditore: Zhejiang Dahua Technology Co., Ltd.
Prodotto: EIMS (Enterprise Information Management System)
Pubblicato: 2025-08-27T21:23:37 UTC
Ultima modifica: 2026-05-15T11:14:33 UTC
Fonte: Bollettino di supporto Dahua


Indice

  • Sommario esecutivo
  • Panoramica rapida
  • Relazione con altre CVE Dahua
  • Cronologia della vulnerabilità
  • Descrizione
  • Analisi tecnica
  • Prodotti interessati
  • Punteggio CVSS
  • Dettagli del punteggio di vulnerabilità
  • Classificazione CWE
  • Prerequisiti di attacco
  • Scenari di sfruttamento
  • Valutazione dell'impatto
  • Individuazione degli asset
  • Rilevamento e indicatori di compromissione
  • Mitigazione e correzione
  • Soluzioni alternative
  • Risposta del venditore
  • Riferimenti
  • Disclaimer
  • Cronologia delle revisioni del documento

Sommario esecutivo

Una vulnerabilità critica di esecuzione di codice in remoto non autenticata esiste in Dahua EIMS (Enterprise Information Management System) versioni precedenti alla 2240008. Il difetto è un'iniezione di comandi nell'endpoint HTTP capture_handle.action, dove il parametro captureCommand viene passato a un esecutore di comandi del sistema operativo sottostante senza autenticazione, sanificazione o adeguata convalida dell'input.

Qualsiasi attaccante remoto in grado di raggiungere l'interfaccia web EIMS può inviare richieste HTTP appositamente predisposte che iniettano comandi arbitrari del sistema operativo. Tali comandi vengono eseguiti nel contesto del server, consentendo la compromissione completa del sistema — furto di dati, persistenza, movimento laterale, distribuzione di ransomware e interruzione dei flussi di lavoro di sicurezza fisica dipendenti.

La vulnerabilità riceve il punteggio base CVSS 4.0 massimo di 10.0 (CRITICAL) con impatto Alto su riservatezza, integrità e disponibilità sia del sistema vulnerabile che dei sistemi successivi (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Sono state osservate prove di sfruttamento in natura.

EIMS è una piattaforma enterprise back-end, non una telecamera IPC di campo. La compromissione interessa tipicamente la gestione centralizzata, le integrazioni per il controllo accessi e i dati organizzativi piuttosto che un singolo sensore. Trattare le istanze EIMS esposte su Internet o raggiungibili tramite VLAN come priorità di patch urgente.


Panoramica rapida

CampoValore
ID CVECVE-2024-13985
ID CNVDCNVD-2024-17054
VenditoreZhejiang Dahua Technology Co., Ltd.
ProdottoEIMS (Enterprise Information Management System)
Tipo di vulnerabilitàIniezione di comandi OS → Esecuzione di codice in remoto
Endpoint vulnerabilecapture_handle.action
Parametro vulnerabilecaptureCommand
Vettore di attaccoRete
Autenticazione richiestaNo
Interazione utente richiestaNo
Privilegi richiestiNessuno
Versione CVSS4.0
Punteggio base CVSS10.0 — CRITICAL
Vettore CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Iniezione di comandi OS)
Sfruttabile in remotoSì
Versioni interessateTutte le versioni < 2240008
Versione corretta2240008 e successive
Data di pubblicazione2025-08-27
Ultima modifica2026-05-15
Sfruttamento in naturaSì (segnalato)

Relazione con altre CVE Dahua

Questo repository documenta anche le advisory per dispositivi di campo del lotto PSI 2026 di Dahua. CVE-2024-13985 riguarda una linea di prodotto separata con un profilo di gravità molto più alto.

AttributoCVE-2024-13985 (questa advisory)CVE-2026-29116CVE-2026-29115CVE-2026-29114
ProdottoServer EIMSIPC/NVR/ecc.IPC/SDIPC
CVSS 4.010.0 CRITICAL8.7 HIGH6.9 MEDIUM2.3 LOW
AutenticazioneNessunaNessunaPrivilegi elevatiNessuna
Impatto primarioRCE completoDoS (riavvio)DoS (riavvio)Esposizione certificato CA
CWECWE-78CWE-617CWE-617CWE-538
In naturaSìNon dichiaratoNon dichiaratoNon dichiarato

Messaggio per i difensori: L'applicazione di patch alle telecamere non risolve EIMS. Effettuare un inventario indipendente dei server applicativi che eseguono software enterprise Dahua.


Cronologia della vulnerabilità

DataEvento
≤ 2024Versioni vulnerabili di EIMS distribuite in ambienti enterprise
2024Scoperta / segnalazione della vulnerabilità (anno CVE 2024)
2024Assegnazione CNVD-2024-17054 (China National Vulnerability Database)
2025-08-27T21:23:37 UTCPubblicazione CVE-2024-13985 su NVD/CVE.org
2025–2026Diffusione di scanner pubblici, discussioni PoC e nuclei templates
Dopo la pubblicazioneProve di sfruttamento osservate in natura
2026-05-15T11:14:33 UTCUltima modifica del record NVD
In corsoLe istanze EIMS esposte su Internet rimangono bersagli ad alto valore

Descrizione

Dahua EIMS fornisce capacità di enterprise-level information management utilizzate in implementazioni integrate di sicurezza e gestione degli edifici. Un servlet o action handler esposto in rete all'indirizzo capture_handle.action accetta un parametro denominato captureCommand.

Modalità di errore

L'applicazione tratta captureCommand come input per un comando del sistema operativo host (direttamente o tramite un wrapper shell) senza:

  • Richiedere una sessione autenticata
  • Convalidare set di caratteri consentiti o vocabolario di comandi
  • Escutere metacaratteri shell
  • Utilizzare API sicure (ad es. chiamata di processo parametrizzata con eseguibile fisso e array di argomenti)
Scarica lo strumento