
Sricam gSOAP2.8 DoS 익스플로잇 PoC
[Sricam gSOAP2.8 DoS 익스플로잇 개념 증명]
개념 증명(PoC) 코드: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
다음 내용을 구성하는 데 도움을 주신 CVE Assignment 팀에게 감사드립니다.
[설명]
Sricam IP CCTV 카메라는 여러 개의 불완전한 HTTP 요청을 통한 서비스 거부 공격에 취약합니다.
웹 서버(gSOAP 2.8.x 기반)가 반복 큐잉 방식(일명 비스레드 방식)으로 구성되어 있고
타임아웃이 수 초에 불과하기 때문입니다.
[추가 정보]
Sricam IP CCTV 카메라는 서비스 거부 공격에 취약하며,
안정적으로 예측 가능한 다운타임이 발생하고, 여러 개의
불완전한 HTTP 요청을 전송하여 악용할 수 있습니다.
저는 Sricam과 이야기했으며, 그들은 이 문제를 지원하지 않는다고 했습니다. 또한 gSOAP 기술자들과도 이야기했는데, Sricam이 자사 카메라를 20초의 긴 타임아웃을 가진 반복형 웹 서버로 구성했기 때문에 카메라는 취약합니다. gSOAP은 최대 타임아웃 5초의 스레드 기반 웹 서버를 사용할 것을 권장합니다.
[취약점 유형]
서비스 거부
[제품 공급업체]
Sricam
[영향을 받는 제품 코드 베이스]
Sricam gSOAP 2.8 - 2.8
[영향을 받는 구성 요소]
Sricam IP CCTV Camera gSOAP 2.8 웹 서버
[공격 유형]
원격
[영향: 서비스 거부]
True
[공격 벡터]
불완전한 HTTP 요청을 전송합니다. 각 요청에 대해 Sricam이
구현한 gSOAP 웹 서버는 응답하기 전에 20초를 기다리지만,
카메라는 여전히 더 많은 수신 연결을 수락하여
대기열에 쌓습니다. 이 상태는 악용될 수 있으며,
안정적으로 서비스 거부를 유발할 수 있습니다.
[참고]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[발견자]
Andrew Watson
연락처: https://keybase.io/bitfu