Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-13985 — CVE-2024-13985に関する技術アドバイザリおよび概念実証。Dahua EIMSのcapture_handle.actionエンドポイントにおけるコマンドインジェクションを介した、重大な未認証リモートコード実行(RCE)の脆弱性。 | Kitploit
ツール/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

CVE-2024-13985に関する技術アドバイザリおよび概念実証。Dahua EIMSのcapture_handle.actionエンドポイントにおけるコマンドインジェクションを介した、重大な未認証リモートコード実行(RCE)の脆弱性。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11ヶ月前未レビュー

CVE-2024-13985 — Dahua EIMS capture_handle.action リモートコード実行

CVSS 4.0 Remotely Exploitable Authentication In the Wild

アドバイザリ種別: ベンダー協調によるセキュリティ開示 · 実環境での悪用が報告済み
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
ベンダー: 浙江大華技術股份有限公司 (Zhejiang Dahua Technology Co., Ltd.)
製品: EIMS (Enterprise Information Management System)
公開日: 2025-08-27T21:23:37 UTC
最終更新日: 2026-05-15T11:14:33 UTC
ソース: Dahua Support Bulletin


目次

  • エグゼクティブサマリー
  • 概要
  • 他の Dahua CVE との関係
  • 脆弱性のタイムライン
  • 説明
  • 技術的分析
  • 影響を受ける製品
  • CVSS スコアリング
  • 脆弱性スコアリングの詳細
  • CWE 分類
  • 攻撃の前提条件
  • 悪用シナリオ
  • 影響評価
  • 資産の発見
  • 検出と侵害指標
  • 緩和策と是正措置
  • 回避策
  • ベンダーの対応
  • 参考情報
  • 免責事項
  • 文書改訂履歴

エグゼクティブサマリー

Dahua EIMS (Enterprise Information Management System) の 2240008 より前のバージョン には、認証を必要としない重大なリモートコード実行の脆弱性 が存在します。この欠陥は、HTTP エンドポイント capture_handle.action における コマンドインジェクション であり、captureCommand パラメータが、認証、サニタイズ、適切な入力検証なしに 基盤となる OS コマンド実行手段に渡されます。

EIMS Web インターフェースに到達できるリモートの攻撃者は誰でも、任意のオペレーティングシステムコマンド を注入する巧妙に細工された HTTP リクエストを送信できます。これらのコマンドは サーバーコンテキスト で実行され、システム全体の侵害 — データ窃取、永続化、横展開、ランサムウェアの展開、依存する物理セキュリティワークフローの妨害 — を可能にします。

この脆弱性は、CVSS 4.0 の最大ベーススコア 10.0 (CRITICAL) を受け、脆弱なシステム と 後続システム の両方において、機密性・完全性・可用性に High の影響があります (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)。実環境での悪用の証拠が観測されています。

EIMS は エンタープライズ向けバックエンドプラットフォーム であり、現場の IP カメラではありません。侵害は通常、単一のセンサーではなく、中央管理、アクセス制御統合、組織データ に影響します。インターネットに露出した、または VLAN 経由で到達可能な EIMS インスタンスは 緊急パッチ適用の最優先対象 として扱ってください。


概要


他の Dahua CVE との関係

このリポジトリは、Dahua の 2026 年 PSI バッチからの フィールドデバイス に関するアドバイザリも文書化しています。CVE-2024-13985 は、別の製品ライン であり、はるかに高い深刻度プロファイル を持ちます。

防御側の重要ポイント: カメラへのパッチ適用は EIMS を修正しません。Dahua のエンタープライズソフトウェアを実行している アプリケーションサーバー を独立してインベントリ化してください。


脆弱性のタイムライン


説明

Dahua EIMS は、統合セキュリティおよびビル管理の導入環境で使用されるエンタープライズレベルの情報管理機能を提供します。capture_handle.action に公開されているネットワーク向けサーブレットまたはアクションハンドラは、captureCommand という名前のパラメータを受け入れます。

障害モード

このアプリケーションは、captureCommand を ホストオペレーティングシステムコマンド (直接またはシェルラッパー経由) への入力として扱いますが、以下を行いません:

  • 認証済みセッションを要求する
  • 許可された文字セットまたはコマンド語彙を検証する
  • シェルのメタキャラクタをエスケープする
  • 安全な API を使用する (例: 固定の実行可能ファイルと引数配列によるパラメータ化されたプロセス呼び出し)

認証されていない攻撃者は、captureCommand にコマンドインジェクションペイロードを含む巧妙に細工された HTTP リクエストを送信します。サーバーは、EIMS アプリケーションプロセスの権限 — 通常は Windows または Linux ホスト上の特権サービスアカウント — で 攻撃者制御の OS コマンドを実行 します。

結果

悪用に成功すると、以下につながります:


技術的分析

エンドポイントとパラメータ

コンポーネント値

.action サフィックスは、エンタープライズ Java Web アプリケーションで一般的に使用される Apache Struts2 または Struts スタイルの Java MVC フレームワークの特徴です。ベンダーの速報はフレームワーク名を挙げずに コマンドインジェクション と説明していますが、防御側は EIMS デプロイメント内の Java Web コンテナ (Tomcat など) と、そのエンドポイントに転送する リバースプロキシ を検査する必要があります。

CWE-78 — OS コマンドインジェクションの仕組み

CWE-78 は、アプリケーションコードが信頼できない入力を /bin/sh、cmd.exe などによって解釈されるコマンドに連結する場合に発生します。```

Conceptual vulnerable pattern (pseudocode — not vendor source)

Runtime.exec("capture-tool " + captureCommand);

or

ProcessBuilder("sh", "-c", "capture-tool " + captureCommand);

root@kitploit:~
シェルのメタキャラクタ(`;`、`|`、`&`、`` ` ``、`$()`、`&&`、`||`、改行)は、**コマンド終了**と**任意の二次コマンド**を可能にします。

### CVSS 10.0 が妥当である理由

公開されたベクタ内のすべてのCVSS 4.0影響メトリクスは、**後続システム**への影響も含めて**High**です:

| プロパティ | 値 | 意味 |
|---|---|---|
| `AV:N` | ネットワーク | WAN経由での悪用が可能 |
| `AC:L` | 低複雑性 | 単一の細工されたHTTPリクエスト |
| `AT:N` | 特別な攻撃要件なし | デフォルト構成で悪用可能 |
| `PR:N` | 特権不要 | アカウント不要 |
| `UI:N` | ユーザー操作不要 | 完全に自動化された悪用 |
| `VC/VI/VA:H` | EIMSホスト上の完全なCIA侵害 | 完全な侵害 |
| `SC/SI/SA:H` | 後続システムでもHigh | EIMSは中央統合ハブである |

これは、CVSS 4.0で公開され得る最も深刻なスコアの1つです。

### EIMSアーキテクチャのコンテキスト(運用)

EIMSは通常、セキュリティアーキテクチャ内で**中央集約的**に配置されます:```
[Internet / WAN] ──?──> [EIMS Application Server]
                              │
              ┌───────────────┼───────────────┐
              ▼               ▼               ▼
         [Directory]    [Access DB]     [Device APIs]
              │               │               │
              └───────────────┴───────────────┘
                              │
                    [Cameras / Doors / Alarms]

EIMSレイヤーでの侵害は、単一のIPCを侵害するよりもアーキテクチャ上、より深刻です。これはコントロールプレーンの侵害です。

公開エクスプロイトエコシステム

複数の公開情報源がこの欠陥に言及しています(Referencesを参照):

  • support.dahuatech.com 上のベンダーブレティン
  • CNVDおよびNVDエントリ
  • コミュニティの解説記事(cn-sec.com、CSDN)
  • スキャナーテンプレート(Nuclei、Pentest-Tools、VulnCheck、S4E)

スキャナーシグネチャと実環境でのエクスプロイトの存在は、日和見的な大規模悪用が理論上の研究課題ではなく、現実の差し迫った脅威であることを意味します。


影響を受ける製品

ベンダー概要

#ベンダー製品

合計: 影響を受けるベンダー 1 · 影響を受ける製品 1(EIMS)

修正済みバージョン

ステータスバージョン
脆弱< 2240008
修正済み2240008 以降

バージョン識別

運用担当者は以下を記録する必要があります:

  1. 管理UIまたはインストーラーマニフェストから確認できるEIMS ビルドまたはパッケージバージョン
  2. Dahuaサポートポータルの権限から確認できるインストール済みパッチレベル
  3. ホストOSと導入トポロジ(スタンドアロン vs クラスター)

バージョン特定ができない場合、修正済みと確認されるまで脆弱であると想定してください。

EIMSが該当しないもの

製品関係性
IPC / SDカメラ異なるファームウェア。本CVEの対象外
NVR / XVRアプライアンス組み込みデバイス。別のCVEに該当
DMSSモバイルアプリクライアントソフトウェア。EIMSサーバーではない
DSS / その他のVMS別製品 — 個別に確認すること

CVSSスコアリング

概要

スコアバージョン深刻度ベクター
10.04.0CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 4.0 メトリクス内訳

最大深刻度の解釈

CVSS 4.0での10.0は、リスクを軽減する補助メトリクスが存在しないことを示します。信頼できないネットワークからのパッチ適用、分離、または停止は、P0 / 緊急として扱うべきです。


脆弱性スコアリングの詳細

公開されているCVSS 4.0のセレクタ位置の視覚的な要約:

エクスプロイト特性```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active

root@kitploit:~
### 脆弱なシステムへの影響```
Vuln Confidentiality:     None     Low      [High]
Vuln Integrity:           None     Low      [High]
Vuln Availability:        None     Low      [High]

その後のシステムへの影響```

Subseq Confidentiality: None Low [High] Subseq Integrity: None Low [High] Subseq Availability: None Low [High]

root@kitploit:~
---

## CWE 分類

| # | CWE ID | 名前 | 関連性 |
|---|---|---|---|
| 1 | **CWE-78** | [Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')](https://cwe.mitre.org/data/definitions/78.html) | `captureCommand` が無害化なしで OS コマンド実行に渡される |

### 関連する弱点(コンテキスト)

| CWE | 名前 | 関係 |
|---|---|---|
| CWE-77 | Command Injection (generic) | 親カテゴリ |
| CWE-306 | Missing Authentication for Critical Function | 危険なハンドラへの未認証での到達可能性 |
| CWE-20 | Improper Input Validation | 根本的な検証の欠陥 |
| CWE-434 | Unrestricted Upload | CVE の核心ではなく、侵害後のフォローオンとなる可能性 |

---

## 攻撃の前提条件

| 前提条件 | 必須? | 備考 |
|---|---|---|
| 有効な EIMS 認証情報 | **いいえ** | 未認証 |
| 被害者のユーザー操作 | **いいえ** | 単一の HTTP リクエストで十分 |
| 事前の侵害 | **いいえ** | 単独で悪用可能 |
| EIMS HTTP(S) へのネットワーク到達性 | **はい** | `capture_handle.action` にアクセス可能 |
| 脆弱なバージョン(`< 2240008`) | **はい** | パッチ適用済みバージョンは影響を受けない |
| インターネット公開 | **不要** | LAN/WAN/VPN から到達可能なインスタンスも同様にリスクがある |

**リモートで悪用可能:** **はい**

---

## 悪用シナリオ

### シナリオ 1 — インターネット公開 EIMS(Shodan / ZoomEye)

攻撃者はインターネットスキャンエンジン上で `app="Dahua EIMS"` ホストを列挙し、`capture_handle.action` にコマンドインジェクションを行い、ウェブシェルまたはリバースシェルを展開して、企業のセキュリティデータベースを外部に持ち出します。

### シナリオ 2 — ランサムウェア事業者による大規模キャンペーン

自動スキャナが脆弱なインスタンスを特定します。攻撃者は EIMS ホストと接続されたファイル共有を暗号化し、物理アクセス制御と来訪者管理の統合がオフラインになる間、身代金を要求します。

### シナリオ 3 — 境界侵害からの横移動

攻撃者は DMZ の Web サーバを侵害し、共有管理 VLAN 上の内部から到達可能な EIMS インスタンスへピボットし、ホストに保存されている EIMS 認証情報/API キーを使用して、後段のドアコントローラやカメラとやり取りします。

### シナリオ 4 — 内部関係者のいないスパイ活動

国家支援または犯罪組織の攻撃者は、サービスを再起動することなく、要員のアクセスログ、来訪者記録、建物のマップを静かに外部に持ち出し、cron/systemd のバックドアを介して長期的な永続化を維持します。

### シナリオ 5 — サプライチェーン / インテグレータ MSP

マネージドサービスプロバイダは、多数の顧客向けに 1 つの EIMS インスタンスをホストしています。単一の侵害がそのサーバ上の**すべてのテナント**に影響し、集中的な壊滅的障害をもたらします。

---

## 影響評価

### 技術的影響

| 領域 | 評価 | 詳細 |
|---|---|---|
| 機密性 | **高** | ファイルシステム全体と DB の読み取りアクセスが典型的 |
| 完全性 | **高** | 任意のファイル書き込み、設定改ざん、バックドア |
| 可用性 | **高** | プロセス強制終了、データ消去、ランサムウェア |
| 後続システム | **高** | 統合認証情報により下流での悪用が可能 |

### ビジネス影響

| セクター | 結果 |
|---|---|
| **企業キャンパス** | アクセス制御の回避、来訪者データの漏えい |
| **政府 / 重要インフラ** | 物理セキュリティ全体にわたる制御プレーンの侵害 |
| **医療** | HIPAA 関連のアクセスログ露出 |
| **教育** | 学生/職員の安全システムの操作 |
| **インテグレータ / MSP** | 1 台のホストからの複数顧客侵害 |

### 規制および法的リスク

EIMS の侵害は以下を引き起こす可能性があります:

- 侵害通知義務(GDPR、州のプライバシー法など)
- 規制業界における重要インフラの報告
- 物理セキュリティ顧客との契約上の SLA 違約金

---

## 資産発見

### ZoomEye クエリ

| プラットフォーム | クエリ | リンク |
|---|---|---|
| **ZoomEye** | `app="Dahua EIMS"` | [ZoomEye で検索](https://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==) |

### 防御用インベントリ(許可された場合のみ)

| 方法 | 対応 |
|---|---|
| **CMDB / ライセンス記録** | すべての EIMS インストールとバージョンを一覧化 |
| **VM インベントリ** | アプリケーションサーバ上の Dahua EIMS パッケージを検索 |
| **リバースプロキシ構成** | `capture_handle.action` にルーティングするアップストリームを特定 |
| **脆弱性スキャナ** | 公開されたシグネチャを使用してベンダー承認のチェックを実行 |
| **インターネット攻撃面** | 所有するパブリック IP と ZoomEye の結果を比較 |

> 所有している資産、または明示的にテストを許可された資産のみをスキャンしてください。

---

## 検出と侵害の指標

### ネットワーク指標

- HTTP `GET`/`POST` の **`/capture_handle.action`** への送信、またはパス接尾辞の一致
- リクエストに **`captureCommand=`** とシェルメタ文字またはエンコードされた等価物(`%3B`、`%7C`、`%26`、`%24`、`` %60 ``、`%0A`)が含まれる
- **4xx/5xx** レスポンスの急増に続く、EIMS ホストからの**新しいアウトバウンド接続**
- 異常な HTTP 後のアプリケーションサーバからの予期しない**DNS クエリ**または**ビーコン通信**

### ホスト指標

- EIMS サーバ上の新しい**cron ジョブ**、**スケジュール済みタスク**、または**systemd ユニット**
- Tomcat/webapp ディレクトリ内の予期しない**ウェブシェル**
- **新しいローカルユーザー**または**SSH authorized_keys**の変更
- **java** または **tomcat** プロセスが `/bin/sh`、`cmd.exe`、`powershell`、`bash` を起動
- Web アクセスログと相関する EIMS ホスト上のウイルス対策/EDR アラート

### アプリケーションログのパターン

- **見慣れない送信元 IP**からの `capture_handle.action` へのアクセス
- **高頻度**の同一リクエスト(スキャナの挙動)
- 不審な `captureCommand` 値の直後に、コマンドラッパーユーティリティでエラーが発生

### 脅威インテリジェンスフィード

以下を監視:

- CNVD-2024-17054 / CVE-2024-13985 のシグネチャ
- Nuclei テンプレートの一致(公開テンプレートが存在 — **許可された**スキャンに使用)
- Dahua EIMS の悪用試行をタグ付けする SIEM ルール

### 推奨される緊急クエリ(SIEM)```
# Example patterns — adapt to your log schema
url:"capture_handle.action" AND captureCommand:*
url:"capture_handle.action" AND (captureCommand:*;* OR captureCommand:*|* OR captureCommand:*&*)

緩和策と是正措置

主な是正措置 — 2240008+ へのアップグレード

  1. すべてのEIMS導入環境を棚卸しし、バージョンを記録する。
  2. Dahuaセキュリティ情報からバージョン2240008以降へ直ちにアップグレードする。
  3. 許可された回帰テストで、バージョン文字列と悪用可能な動作の有無によりパッチ適用の成功を検証する。
  4. EIMSホストに保存されている、またはEIMSホストから到達可能なすべての認証情報(DB、APIキー、サービスアカウント、統合パスワード)をローテーションする。

緊急封じ込め(パッチ適用が遅れる場合)

侵害後の復旧

悪用が疑われる場合:

  1. ホストをネットワークから隔離する
  2. 再構築前にフォレンジックイメージを保存する
  3. 既知の良好なメディアから再構築する(その場での「クリーンアップ」のみでは不十分)
  4. EIMSからアクセス可能だったすべてのシークレットを全社的にローテーションする
  5. 下流デバイスの設定に不正な変更がないか確認する
  6. 組織のIRおよび規制要件に従って報告する

セキュアな導入の堅牢化(長期的対策)


回避策

ベンダー公認の恒久的な回避策で**2240008+**へのアップグレードに代わるものはありません。暫定措置:

  1. リバースプロキシ/WAFでcapture_handle.actionへの外部アクセスをブロックする。
  2. パッチ適用までEIMSを信頼できないネットワークからエアギャップ(隔離)する。
  3. 一時的に代替の管理経路を使用できる場合は、EIMSのWeb層を無効化する。

これらは応急措置的な対策であり、脆弱なコードはエンドポイントに到達できる誰からでも悪用可能なままです。


ベンダーの対応

Dahuaはサポートポータルでセキュリティ情報を公開しています:

  • セキュリティ情報: https://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB

そのセキュリティ情報または正規のDahuaサポートチャネルから修正版インストーラ、リリースノート、および暫定的なガイダンスを入手してください。


参考情報


免責事項

本書は、公開されているCVEメタデータ、ベンダーのセキュリティ情報、および業界レポートからまとめられた情報提供目的のセキュリティアドバイザリです。防御側がCVE-2024-13985の是正措置を理解し、優先順位を付けられるようにすることを目的としています。

  • このREADMEは、武器化されたエクスプロイトコード、コピー&ペースト可能なインジェクションペイロード、またはステップバイステップの侵害チュートリアルを提供しません。
  • フレームワークの動作に関する技術的分析は、ベンダーのソースコードが入手できない箇所では推測に基づいています。
  • 資産検索リンクは、ご自身の攻撃対象領域の正規の棚卸しを目的としています。
  • パッチと封じ込め対策は、組織の変更管理およびインシデントレスポンス手順に従って適用してください。
  • 著者は、本書に基づいて行われた行為について責任を負いません。

責任ある利用: 所有している、または評価を許可されたシステムのみをテストしてください。進行中の悪用を確認した場合は、各国のCERTおよびDahuaサポートに適宜報告してください。


文書改訂履歴

バージョン日付変更内容
1.02026-07-11CVE-2024-13985の公開データに基づく初版の包括的なアドバイザリREADME

CVE-2024-13985 · Dahua EIMS · CVSS 4.0 10.0 CRITICAL · CWE-78 · capture_handle.action

ツールをダウンロード
項目値
CVE IDCVE-2024-13985
CNVD IDCNVD-2024-17054
ベンダーZhejiang Dahua Technology Co., Ltd.
製品EIMS (Enterprise Information Management System)
脆弱性の種類OS コマンドインジェクション → リモートコード実行
脆弱なエンドポイントcapture_handle.action
脆弱なパラメータcaptureCommand
攻撃経路ネットワーク
認証の要否不要
ユーザー操作の要否不要
必要な権限不要
CVSS バージョン4.0
CVSS ベーススコア10.0 — CRITICAL
CVSS ベクターCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS コマンドインジェクション)
リモートから悪用可能はい
影響を受けるバージョン2240008 より前の全バージョン
修正バージョン2240008 以降
公開日2025-08-27
最終更新日2026-05-15
実環境での悪用あり (報告済み)
属性CVE-2024-13985 (本アドバイザリ)CVE-2026-29116CVE-2026-29115CVE-2026-29114
製品EIMS サーバーIPC/NVR 等IPC/SDIPC
CVSS 4.010.0 CRITICAL8.7 HIGH6.9 MEDIUM2.3 LOW
認証不要不要高い権限不要
主な影響完全な RCEDoS (再起動)DoS (再起動)CA 証明書の露出
CWECWE-78CWE-617CWE-617CWE-538
実環境での悪用あり記載なし記載なし記載なし
日付イベント
≤ 2024脆弱な EIMS リリースがエンタープライズ環境に展開
2024脆弱性が発見 / 報告 (CVE 年 2024)
2024CNVD-2024-17054 採番 (中国国家脆弱性データベース)
2025-08-27T21:23:37 UTCCVE-2024-13985 が NVD/CVE.org に公開
2025–2026公開スキャナ、PoC の議論、nuclei テンプレートが流通
公開後実環境での悪用の証拠が観測
2026-05-15T11:14:33 UTCNVD レコードが最終更新
継続中インターネットに露出した EIMS インスタンスは高価値ターゲットのまま
結果詳細
リモートコード実行任意のバイナリ、スクリプト、シェルコマンド
システム全体の侵害ファイルの読み書き、ユーザー作成、サービスの操作
横展開EIMS ホストから AD、データベース、カメラ VLAN へのピボット
データの外部送信EIMS が管理するエンタープライズレコードへのアクセス
サービスの妨害EIMS の停止、データの消去、ランサムウェアの展開
サプライチェーンへのポジショニングソフトウェア更新またはデバイスプロビジョニングチャネルのバックドア化
HTTP パス
capture_handle.action
パラメータcaptureCommand
プロトコルHTTP/HTTPS (デプロイメント依存)
認証ゲートなし (認証なしで到達可能)
バージョン制約
1浙江大華技術(Zhejiang Dahua Technology Co., Ltd.)EIMS全バージョン < 2240008
2浙江大華技術(Zhejiang Dahua Technology Co., Ltd.)EIMSバージョン 0(ベースライン / 修正前の全ブランチ)
メトリクス値本CVEにおける意味
AVネットワーク(N)HTTP経由のリモート悪用
AC低(L)信頼性が高く、低スキルでの悪用が可能
ATなし(N)デフォルトインストールで悪用可能
PRなし(N)認証不要
UIなし(N)被害者の操作不要
VC高(H)サーバーがアクセス可能なデータを完全に読み取り可能
VI高(H)完全な変更能力
VA高(H)サービスの停止 / 破壊
SC高(H)後続システムへの機密性への影響が高い
SI高(H)後続システムへの完全性への影響が高い
SA高(H)後続システムへの可用性への影響が高い
対策優先度アクション
インターネット公開の除去P0EIMSをWANから直ちにオフラインにする
WAF / リバースプロキシでのブロックP0エッジでcapture_handle.actionをブロック
ネットワークACLP0管理用ジャンプホストのIPのみEIMSポートへのアクセスを許可
脆弱なハンドラの無効化P1ベンダーまたはインテグレーターが暫定設定を提供する場合(サポートに確認)
EDRによる隔離P1必要な統合を除き、EIMSからのアウトバウンドを制限
プラクティス推奨事項
EIMSをインターネットに公開しないVPNまたはゼロトラストのみ
セグメント化専用管理VLAN上でEIMSを分離
最小権限で実行非rootのサービスアカウント、ファイル権限の制限
ログの集中管理HTTPおよびOSログをSIEMに転送
パッチ適用のサイクルDahuaエンタープライズアプリを重要なCMDBティア1アプリと同様に扱う
リソースURL
Dahuaセキュリティ情報https://support.dahuatech.com/bulletin/info?IsDpValue=APKncD%2FB
NVDエントリhttps://nvd.nist.gov/vuln/detail/CVE-2024-13985
CVEレコードhttps://www.cve.org/CVERecord?id=CVE-2024-13985
CNVD-2024-17054https://www.cnvd.org.cn/flaw/show/CNVD-2024-17054
VulnCheckアドバイザリhttps://www.vulncheck.com/advisories/dahua-eims-rce
S4Eツールリファレンスhttps://s4e.io/tools/dahua-eims-remote-code-execution
Pentest-Toolsエントリhttps://pentest-tools.com/vulnerabilities-exploits/dahua-eims-re
Nucleiテンプレート(ahisec)https://github.com/ahisec/nuclei-tps/blob/main/http/vulnerabilit
cn-sec.com解説https://cn-sec.com/archives/2554372.html
CSDN分析https://blog.csdn.net/weixin_43567873/article/details/136636198
ZoomEye検索https://www.zoomeye.ai/searchResult?q=YXBwPSJEYWh1YSBFSU1TIg==
CWE-78定義https://cwe.mitre.org/data/definitions/78.html
CVSS 4.0仕様https://www.first.org/cvss/v4.0/specification-document