Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Hipcam-RTSP-Format-Validation-Vulnerability — このPOCは、Hipcam RealServer/V1.0のRTSPサービスにおける形式検証の脆弱性を悪用し、RTSP SETUPリクエスト中の「client_port」パラメータにランダムデータを注入することで、約45秒間のクラッシュを引き起こします。Hipcam RealServer/V1.0は多くのHipcamカメラで使用されています。 | CVE-2023-50685 | Kitploit
ツール/GitHubGitHub/maximilianljungblut/hipcam-rtsp-format-validation-vulnerability
IoTセキュリティ脆弱性分析エクスプロイトファジングペネトレーションテスト
GitHubmaximilianljungblut/hipcam-rtsp-format-validation-vulnerability

Hipcam-RTSP-Format-Validation-Vulnerability

このPOCは、Hipcam RealServer/V1.0のRTSPサービスにおける形式検証の脆弱性を悪用し、RTSP SETUPリクエスト中の「client_port」パラメータにランダムデータを注入することで、約45秒間のクラッシュを引き起こします。Hipcam RealServer/V1.0は多くのHipcamカメラで使用されています。 | CVE-2023-50685

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
1862年前未レビュー

Hipcam RealServer/V1.0 RTSP 形式検証の脆弱性の概念実証 | CVE-2023-50685

Hipcam RealServer/V1.0 の RTSP サービスにおける形式検証の脆弱性の概念実証(PoC)。

説明

この PoC は、Hipcam RealServer/V1.0 の RTSP(Real Time Streaming Protocol)サービスにおける形式検証の脆弱性を悪用するものです。この脆弱性は、RTSP SETUP リクエスト内の 'client_port' パラメータに対する不十分な入力検証と処理に起因します。

脆弱性の詳細

RTSP SETUP リクエスト内の 'client_port' パラメータを操作することで、RTSP サーバーの形式検証に脆弱性を誘発します。特定のオーバーフロー値を使用する従来のエクスプロイトとは異なり、この脆弱性は不適切な形式設定によって引き起こされます。特に、'client_port' が期待される形式(例: client_port=[custom_port]-[custom_port+1])ではない場合に発生します。形式検証の脆弱性は、アプリケーションが入力を適切に検証または処理できない場合に発生し、予期しない動作につながる可能性があります。このケースでは、サービスを妨害することを目的としています。

root@kitploit:~
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"

悪用方法

手順

  1. 対象カメラの RTSP URL を作成する。
  2. 'client_port' パラメータを操作した RTSP SETUP リクエストを作成する(期待される形式ではないことを確認する)。
  3. 対象カメラの RTSP サービスへの接続を確立する。
  4. 作成した RTSP リクエストをカメラに送信し、形式検証の脆弱性のトリガーを試みる。

スクリプトの使用方法

root@kitploit:~
python3 poc.py 120.75.111.XX 554
python3 poc.py -h

影響

悪用に成功すると、RTSP ストリームは約45秒間オフラインになります。この中断は、防犯映像が一時的に利用できなくなることで、不正アクセスやその他の悪意のある活動の機会を与える可能性があるため、物理的な攻撃シナリオで悪用される可能性があります。

Shodan のトレンド

タイムライン Hipcam RealServer/V1.0 デバイスの Shodan トレンド

国別 Hipcam RealServer/V1.0 デバイスの上位国

Hipcam RealServer の Shodan トレンドの詳細については、Shodan Trends を確認してください。

使用した検索クエリ: has_screenshot:true port:554 "Hipcam RealServer/V1.0"。

免責事項

このスクリプトは、教育および責任ある開示(responsible disclosure)の目的のみを意図しています。適切な許可なくシステム上でこのスクリプトを不正に使用することは違法であり、非倫理的です。ユーザーは、法的および倫理的基準への準拠を確保する責任があります。

ツールをダウンロード