Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-13985 — CVE-2024-13985に関する技術アドバイザリおよび概念実証。Dahua EIMSのcapture_handle.actionエンドポイントにおけるコマンドインジェクションを介した、重大な未認証リモートコード実行(RCE)の脆弱性。 | Kitploit
ツール/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

CVE-2024-13985に関する技術アドバイザリおよび概念実証。Dahua EIMSのcapture_handle.actionエンドポイントにおけるコマンドインジェクションを介した、重大な未認証リモートコード実行(RCE)の脆弱性。

リポジトリを見る
1132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-13985 — Dahua EIMS capture_handle.action リモートコード実行

CVSS 4.0 Remotely Exploitable Authentication In the Wild

アドバイザリ種別: ベンダー協調によるセキュリティ開示 · 実環境での悪用が報告済み
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
ベンダー: 浙江大華技術股份有限公司 (Zhejiang Dahua Technology Co., Ltd.)
製品: EIMS (Enterprise Information Management System)
公開日: 2025-08-27T21:23:37 UTC
最終更新日: 2026-05-15T11:14:33 UTC
ソース: Dahua Support Bulletin


目次

  • エグゼクティブサマリー
  • 概要
  • 他の Dahua CVE との関係
  • 脆弱性のタイムライン
  • 説明
  • 技術的分析
  • 影響を受ける製品
  • CVSS スコアリング
  • 脆弱性スコアリングの詳細
  • CWE 分類
  • 攻撃の前提条件
  • 悪用シナリオ
  • 影響評価
  • 資産の発見
  • 検出と侵害指標
  • 緩和策と是正措置
  • 回避策
  • ベンダーの対応
  • 参考情報
  • 免責事項
  • 文書改訂履歴

エグゼクティブサマリー

Dahua EIMS (Enterprise Information Management System) の 2240008 より前のバージョン には、認証を必要としない重大なリモートコード実行の脆弱性 が存在します。この欠陥は、HTTP エンドポイント capture_handle.action における コマンドインジェクション であり、captureCommand パラメータが、認証、サニタイズ、適切な入力検証なしに 基盤となる OS コマンド実行手段に渡されます。

EIMS Web インターフェースに到達できるリモートの攻撃者は誰でも、任意のオペレーティングシステムコマンド を注入する巧妙に細工された HTTP リクエストを送信できます。これらのコマンドは サーバーコンテキスト で実行され、システム全体の侵害 — データ窃取、永続化、横展開、ランサムウェアの展開、依存する物理セキュリティワークフローの妨害 — を可能にします。

この脆弱性は、CVSS 4.0 の最大ベーススコア 10.0 (CRITICAL) を受け、脆弱なシステム と 後続システム の両方において、機密性・完全性・可用性に High の影響があります (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)。実環境での悪用の証拠が観測されています。

EIMS は エンタープライズ向けバックエンドプラットフォーム であり、現場の IP カメラではありません。侵害は通常、単一のセンサーではなく、中央管理、アクセス制御統合、組織データ に影響します。インターネットに露出した、または VLAN 経由で到達可能な EIMS インスタンスは 緊急パッチ適用の最優先対象 として扱ってください。


概要

項目値
CVE IDCVE-2024-13985
CNVD IDCNVD-2024-17054
ベンダーZhejiang Dahua Technology Co., Ltd.
製品EIMS (Enterprise Information Management System)
脆弱性の種類OS コマンドインジェクション → リモートコード実行
脆弱なエンドポイントcapture_handle.action
脆弱なパラメータcaptureCommand
攻撃経路ネットワーク
認証の要否不要
ユーザー操作の要否不要
必要な権限不要
CVSS バージョン4.0
CVSS ベーススコア10.0 — CRITICAL
CVSS ベクターCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (OS コマンドインジェクション)
リモートから悪用可能はい
影響を受けるバージョン2240008 より前の全バージョン
修正バージョン2240008 以降
公開日2025-08-27
最終更新日2026-05-15
実環境での悪用あり (報告済み)

他の Dahua CVE との関係

このリポジトリは、Dahua の 2026 年 PSI バッチからの フィールドデバイス に関するアドバイザリも文書化しています。CVE-2024-13985 は、別の製品ライン であり、はるかに高い深刻度プロファイル を持ちます。

属性CVE-2024-13985 (本アドバイザリ)CVE-2026-29116CVE-2026-29115CVE-2026-29114
製品EIMS サーバーIPC/NVR 等IPC/SDIPC
CVSS 4.010.0 CRITICAL8.7 HIGH6.9 MEDIUM2.3 LOW
認証不要不要高い権限不要
主な影響完全な RCEDoS (再起動)DoS (再起動)CA 証明書の露出
CWECWE-78CWE-617CWE-617CWE-538
実環境での悪用あり記載なし記載なし記載なし

防御側の重要ポイント: カメラへのパッチ適用は EIMS を修正しません。Dahua のエンタープライズソフトウェアを実行している アプリケーションサーバー を独立してインベントリ化してください。


脆弱性のタイムライン

日付イベント
≤ 2024脆弱な EIMS リリースがエンタープライズ環境に展開
2024脆弱性が発見 / 報告 (CVE 年 2024)
2024CNVD-2024-17054 採番 (中国国家脆弱性データベース)
2025-08-27T21:23:37 UTCCVE-2024-13985 が NVD/CVE.org に公開
2025–2026公開スキャナ、PoC の議論、nuclei テンプレートが流通
公開後実環境での悪用の証拠が観測
2026-05-15T11:14:33 UTCNVD レコードが最終更新
継続中インターネットに露出した EIMS インスタンスは高価値ターゲットのまま

説明

Dahua EIMS は、統合セキュリティおよびビル管理の導入環境で使用されるエンタープライズレベルの情報管理機能を提供します。capture_handle.action に公開されているネットワーク向けサーブレットまたはアクションハンドラは、captureCommand という名前のパラメータを受け入れます。

障害モード

このアプリケーションは、captureCommand を ホストオペレーティングシステムコマンド (直接またはシェルラッパー経由) への入力として扱いますが、以下を行いません:

  • 認証済みセッションを要求する
  • 許可された文字セットまたはコマンド語彙を検証する
  • シェルのメタキャラクタをエスケープする
  • 安全な API を使用する (例: 固定の実行可能ファイルと引数配列によるパラメータ化されたプロセス呼び出し)

認証されていない攻撃者は、captureCommand にコマンドインジェクションペイロードを含む巧妙に細工された HTTP リクエストを送信します。サーバーは、EIMS アプリケーションプロセスの権限 — 通常は Windows または Linux ホスト上の特権サービスアカウント — で 攻撃者制御の OS コマンドを実行 します。

結果

悪用に成功すると、以下につながります:

結果詳細
リモートコード実行任意のバイナリ、スクリプト、シェルコマンド
システム全体の侵害ファイルの読み書き、ユーザー作成、サービスの操作
横展開EIMS ホストから AD、データベース、カメラ VLAN へのピボット
データの外部送信EIMS が管理するエンタープライズレコードへのアクセス
サービスの妨害EIMS の停止、データの消去、ランサムウェアの展開
サプライチェーンへのポジショニングソフトウェア更新またはデバイスプロビジョニングチャネルのバックドア化

技術的分析

エンドポイントとパラメータ

コンポーネント値
HTTP パスcapture_handle.action
パラメータcaptureCommand
プロトコルHTTP/HTTPS (デプロイメント依存)
認証ゲートなし (認証なしで到達可能)

.action サフィックスは、エンタープライズ Java Web アプリケーションで一般的に使用される Apache Struts2 または Struts スタイルの Java MVC フレームワークの特徴です。ベンダーの速報はフレームワーク名を挙げずに コマンドインジェクション と説明していますが、防御側は EIMS デプロイメント内の Java Web コンテナ (Tomcat など) と、そのエンドポイントに転送する リバースプロキシ を検査する必要があります。

CWE-78 — OS コマンドインジェクションの仕組み

CWE-78 は、アプリケーションコードが信頼できない入力を /bin/sh、cmd.exe などによって解釈されるコマンドに連結する場合に発生します。```

Conceptual vulnerable pattern (pseudocode — not vendor source)

Runtime.exec("capture-tool " + captureCommand);

or

ProcessBuilder("sh", "-c", "capture-tool " + captureCommand);

シェルのメタキャラクタ(`;`、`|`、`&`、`` ` ``、`$()`、`&&`、`||`、改行)は、**コマンド終了**と**任意の二次コマンド**を可能にします。

### CVSS 10.0 が妥当である理由

公開されたベクタ内のすべてのCVSS 4.0影響メトリクスは、**後続システム**への影響も含めて**High**です:

| プロパティ | 値 | 意味 |
|---|---|---|
| `AV:N` | ネットワーク | WAN経由での悪用が可能 |
| `AC:L` | 低複雑性 | 単一の細工されたHTTPリクエスト |
| `AT:N` | 特別な攻撃要件なし | デフォルト構成で悪用可能 |
| `PR:N` | 特権不要 | アカウント不要 |
| `UI:N` | ユーザー操作不要 | 完全に自動化された悪用 |
| `VC/VI/VA:H` | EIMSホスト上の完全なCIA侵害 | 完全な侵害 |
| `SC/SI/SA:H` | 後続システムでもHigh | EIMSは中央統合ハブである |

これは、CVSS 4.0で公開され得る最も深刻なスコアの1つです。

### EIMSアーキテクチャのコンテキスト(運用)

EIMSは通常、セキュリティアーキテクチャ内で**中央集約的**に配置されます:```
[Internet / WAN] ──?──> [EIMS Application Server]
                              │
              ┌───────────────┼───────────────┐
              ▼               ▼               ▼
         [Directory]    [Access DB]     [Device APIs]
              │               │               │
              └───────────────┴───────────────┘
                              │
                    [Cameras / Doors / Alarms]

EIMSレイヤーでの侵害は、単一のIPCを侵害するよりもアーキテクチャ上、より深刻です。これはコントロールプレーンの侵害です。

公開エクスプロイトエコシステム

複数の公開情報源がこの欠陥に言及しています(Referencesを参照):

  • support.dahuatech.com 上のベンダーブレティン
  • CNVDおよびNVDエントリ
  • コミュニティの解説記事(cn-sec.com、CSDN)
  • スキャナーテンプレート(Nuclei、Pentest-Tools、VulnCheck、S4E)

スキャナーシグネチャと実環境でのエクスプロイトの存在は、日和見的な大規模悪用が理論上の研究課題ではなく、現実の差し迫った脅威であることを意味します。


影響を受ける製品

ベンダー概要

ツールをダウンロード