
Un exploit PoC per CVE-2017-8225 - GoAhead System.ini Leak
Questa vulnerabilità riguarda i dispositivi Wireless IP Camera (P2P) WIFICAM. Deriva da una mancanza nella corretta validazione dei file .ini, che memorizzano credenziali critiche. Un abile attaccante può sfruttarla fornendo valori vuoti per entrambi i parametri loginuse e loginpas nell'URI. Nello specifico, l'accesso è concesso tramite il percorso: /system.ini?loginuse&loginpas.
A scopo dimostrativo, è stato fornito un exploit Proof-of-Concept (PoC). Tuttavia, è essenziale prestare la massima attenzione e assicurarsi di avere la corretta autorizzazione prima di utilizzare questo exploit.
Questo exploit PoC è inteso esclusivamente per scopi educativi e di test. L'uso non autorizzato potrebbe violare le normative legali nella tua giurisdizione. L'autore non si assume alcuna responsabilità per un uso improprio o per danni consequenziali derivanti dall'applicazione di questo exploit.