
[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam Pannello di Amministrazione CSRF e Negazione del Servizio
Sono state trovate vulnerabilità CSRF e Denial of Service nelle telecamere IP Conceptronic.
| CVE | Descrizione |
|---|---|
| CVE-2018-6407 | Vulnerabilità di Denial of Service remoto non autenticato |
| CVE-2018-6408 | CSRF consente di modificare le credenziali dell'utente amministratore o creare un nuovo utente |
Le telecamere Conceptronic sono in grado di registrare audio e video e trasmetterlo attraverso la rete. Attualmente questo tipo di telecamere IP sono utilizzate in ambienti domestici e professionali, principalmente per motivi di controllo e sicurezza. Sono state trovate due vulnerabilità su due diversi firmware software, e possibilmente sono presenti su tutti i firmware attualmente sul mercato (non ancora confermato dal venditore). La prima vulnerabilità riguarda la privacy e l'integrità del suono e del video registrati dalla telecamera, la seconda riguarda la disponibilità del video e dell'audio registrati dalla telecamera, portando a problemi di sicurezza fisica. Un attaccante potrebbe abbattere queste telecamere da remoto semplicemente conoscendo il loro IP.
Modelli testati:
| Modello telecamera | Firmware di sistema | Firmware web |
|---|---|---|
| CIPCAMPTIWL V3 | 00.30.01.0047P3 | 0.61.30.21 |
| CIPCAM1080PTIWL | 00.10.01.0039P2 | - |
Ogni richiesta è vulnerabile a Cross-Site Request Forgery a causa della mancanza di un token CSRF o di qualsiasi altra protezione CSRF. Le richieste GET particolarmente sensibili sono:
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001
Ciò consente di modificare l'IP dell'amministratore senza fornire la vecchia password. Un attaccante può sfruttare questa vulnerabilità convincendo la vittima a visitare una pagina che forza il suo browser a fare una richiesta a questo URL.
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin
Consente di creare un nuovo utente amministratore.
Inoltre, in circostanze speciali, un attaccante potrebbe sfruttare la vulnerabilità su
/hy-cgi/user.cgi?cmd=checkuserinfo
per visualizzare la password corrente dell'utente vittima in chiaro.
Ottenere le credenziali significa che un attaccante potrebbe accedere allo streaming video e audio della telecamera.
| CVSS | Punteggio | Dettagli CVSS |
|---|---|---|
| 3 | 7.2 | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C |
Una richiesta POST con un corpo enorme a
/hy-cgi/device.cgi?cmd=searchlandevice
causa un crash sulla telecamera IP che congela completamente il sistema, rendendola inaccessibile.
In effetti, qualsiasi richiesta POST viene gestita da un middleware sconosciuto che è responsabile del crash.
Bloccando la telecamera, si interrompe immediatamente l'invio/registrazione dello streaming video e audio
| CVSS | Punteggio | Dettagli CVSS |
|---|---|---|
| 3 | 8.6 | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
In questo repository sono forniti due exploit per queste vulnerabilità, solo a scopo di test.
Gonzalo Garcia Leon