
IC Realtime ICIP-P2012T è vulnerabile a un Controllo degli accessi errato tramite una porta aperta.
IC Realtime ICIP-P2012T è vulnerabile a un controllo degli accessi errato attraverso una porta aperta
Fotocamera dome PTZ IP IC Realtime ICIP-P2012 versione software: 2.420
Una porta esposta (9989) risponde con un'istantanea live al momento della richiesta; utilizzando uno script, potrebbe essere sfruttata per ottenere un feed live di immagini ogni x secondi. Questa vulnerabilità colpisce gravemente la riservatezza dei dati e potrebbe essere utilizzata nella fase di ricognizione (identificare persone, password, ecc.) per qualsiasi minaccia.
1- Scansiona l'IP della fotocamera per verificare se la porta 9989 è aperta.
2- Se la porta è aperta, esegui capture.sh
sudo chmod +x capture.sh
./capture.sh <IP>
Uno snapshot ogni 2 secondi viene salvato in un file con il nome dell'IP della fotocamera
N.B: puoi modificare la durata cambiando il valore di sleep alla fine dello script


[Scopritore]
Youssef Mohamed - Consulenza Cloud per Digitalizzazione e Sicurezza