Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam Pannello di Amministrazione CSRF e Negazione del Servizio | Kitploit
Strumenti/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam Pannello di Amministrazione CSRF e Negazione del Servizio

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
9618 anni faNon ancora revisionato

Multiple vulnerabilità nelle telecamere IP Conceptronic con firmware web 0.61.X.

Sono state trovate vulnerabilità CSRF e Denial of Service nelle telecamere IP Conceptronic.

CVEDescrizione
CVE-2018-6407Vulnerabilità di Denial of Service remoto non autenticato
CVE-2018-6408CSRF consente di modificare le credenziali dell'utente amministratore o creare un nuovo utente

0. Introduzione

Le telecamere Conceptronic sono in grado di registrare audio e video e trasmetterlo attraverso la rete. Attualmente questo tipo di telecamere IP sono utilizzate in ambienti domestici e professionali, principalmente per motivi di controllo e sicurezza. Sono state trovate due vulnerabilità su due diversi firmware software, e possibilmente sono presenti su tutti i firmware attualmente sul mercato (non ancora confermato dal venditore). La prima vulnerabilità riguarda la privacy e l'integrità del suono e del video registrati dalla telecamera, la seconda riguarda la disponibilità del video e dell'audio registrati dalla telecamera, portando a problemi di sicurezza fisica. Un attaccante potrebbe abbattere queste telecamere da remoto semplicemente conoscendo il loro IP.

Modelli testati:

Modello telecameraFirmware di sistemaFirmware web
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. Cross-Site Request Forgery su users.cgi

Ogni richiesta è vulnerabile a Cross-Site Request Forgery a causa della mancanza di un token CSRF o di qualsiasi altra protezione CSRF. Le richieste GET particolarmente sensibili sono:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

Ciò consente di modificare l'IP dell'amministratore senza fornire la vecchia password. Un attaccante può sfruttare questa vulnerabilità convincendo la vittima a visitare una pagina che forza il suo browser a fare una richiesta a questo URL.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

Consente di creare un nuovo utente amministratore.

Inoltre, in circostanze speciali, un attaccante potrebbe sfruttare la vulnerabilità su

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

per visualizzare la password corrente dell'utente vittima in chiaro.

Ottenere le credenziali significa che un attaccante potrebbe accedere allo streaming video e audio della telecamera.

CVSSPunteggioDettagli CVSS
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. Denial of Service non autenticato.

Una richiesta POST con un corpo enorme a

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

causa un crash sulla telecamera IP che congela completamente il sistema, rendendola inaccessibile.

In effetti, qualsiasi richiesta POST viene gestita da un middleware sconosciuto che è responsabile del crash.

Bloccando la telecamera, si interrompe immediatamente l'invio/registrazione dello streaming video e audio

CVSSPunteggioDettagli CVSS
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. Exploit.

In questo repository sono forniti due exploit per queste vulnerabilità, solo a scopo di test.

4. Ricercatore.

Gonzalo Garcia Leon

Scarica lo strumento