
I problemi sono stati disabilitati per questi PoC, poiché sono semplicemente PoC, di pubblico dominio e non supportati.
PoC vari - Internet delle cose (in)sicure
Vale davvero la pena leggere queste schifose cose (in)sicure: https://ipvm.com/reports/security-exploits
2021-10-19
Tutto il merito a Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Dettagli: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
Due bypass di autenticazione indipendenti.
A causa dell'altissimo potenziale di un altro "Dahua mass hack", terrò i dettagli della Full Disclosure fino al 6 ottobre 2021.
Consiglio vivamente di aggiornare il firmware fino ad allora.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Contatto stabilito nel corso di questa settimana con Dahua PSIRT; sono stati forniti dettagli, PoC e prove per 23 diversi fornitori cloud. Seguirò anche il nuovo esperimento di Google Zero 'Policy and Disclosure: 2020 Edition' (dato che per me ha senso), il che significa che pubblicherò dopo 90 giorni, indipendentemente dal fatto che Dahua rilasci aggiornamenti prima o dopo il 09.05.2020 19:00 UTC (9 maggio 2020 19:00 UTC).
Dahua, per favore risolvete e rendete disponibili gli aggiornamenti prima di questa data...
Riferimento: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Ho appena divulgato a Dahua PSIRT le perdite di credenziali (che finiscono in chiaro) dell'SDK Dahua; vediamo come prenderanno questa informazione. Abbastanza grave quando ci sono più di 20 diversi provider cloud coinvolti... 90 giorni che decorrono da oggi.
2020-01-20
Creato un nuovo repository dove ho intenzione di pubblicare alcuni strumenti.
Primo rilascio: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (vecchia roba)
Rileva in modo anonimo il modello e la versione del firmware dei dispositivi Axis (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Tutti i dettagli tecnici insieme al PoC in Python saranno pubblicati qui il 20 agosto 2019.
2019-05-15
Stack overflow multipli, RCE, divulgazione di nome utente/password in chiaro e altro
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Questo script userà il protocollo binario P2P 'DHIP' di Dahua, che funziona sulle normali porte HTTP/HTTPS e su TCP/5000
Si collegherà alla 'Debug Console' interna dei dispositivi Dahua usando JSON (stesso tipo del vecchio debug su TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Divertitevi, bashis
2019-01-23
Saluti, è passato molto tempo senza pubblicazioni ...
Sono ancora in giro e porto avanti le mie ricerche, ma la novità è che sto anche cercando di collaborare con VDOO (https://www.vdoo.com/) per la gestione dei rapporti con i vendor, e questo ha purtroppo ritardato un po' il mio processo di Full Disclosure ...
Comunque, diverse ricerche interessanti in arrivo come Full Disclosure qui sul mio GitHub.
Con la collaborazione con VDOO posso dedicarmi a ciò che mi piace fare, senza perdere tempo con i vendor che (non vogliono | non capiscono | vogliono ignorare | vogliono ritardare | qualsiasi cosa).
Le ultime sono alcune cose su Reolink (https://reolink.com/), che troverete qui: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Heap Overflow, API IPCP, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (autenticato)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd e OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} RCE autenticato
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP Camera/Video/Access Control - Esecuzioni remote di comandi multiple - Stack overflow multipli - Double free - Accesso non autorizzato https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
PoC di esecuzione remota di comandi su IP Camera e Video Server Geovision Inc. https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Il demone TelnetSwitch di Herospeed in esecuzione su TCP/787, per consentire l'attivazione di telnetd. Dove un piccolo stack overflow ci permette di sovrascrivere la password generata dinamicamente e abilitare telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Piccolo wrapper OpenSSL per iterare diverse chiavi di cifratura/digest e cifrari sulle immagini del firmware delle IPC Foscam. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Deoffuscare stringhe/login/password/chiave crittografica in vari binari e librerie delle IPC Foscam https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt