Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam 관리 패널 CSRF 및 서비스 거부 | Kitploit
도구/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
IoT SecurityVulnerability AnalysisExploitationWeb Application Exploitation
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam 관리 패널 CSRF 및 서비스 거부

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
968년 전아직 검토되지 않음

Conceptronic IP 카메라 0.61.X 웹 펌웨어의 다중 취약점

Conceptronic IP 카메라에서 CSRF 및 서비스 거부(DoS) 취약점이 발견되었습니다.

CVE설명
CVE-2018-6407인증되지 않은 원격 서비스 거부(DoS) 취약점
CVE-2018-6408CSRF를 통해 관리자 사용자 자격 증명 변경 또는 새 사용자 생성 가능

0. 소개

Conceptronic 카메라는 사운드와 비디오를 녹화하고 네트워크를 통해 스트리밍할 수 있습니다. 현재 이러한 종류의 IP 카메라는 주로 제어 및 보안 목적으로 가정 및 전문 환경에서 사용됩니다. 두 가지 다른 소프트웨어 펌웨어에서 두 가지 취약점이 발견되었으며, 현재 시장에 나와 있는 모든 펌웨어에 존재할 가능성이 있습니다(아직 공급업체에 의해 확인되지 않음). 첫 번째 취약점은 카메라가 녹화한 사운드, 비디오 및 오디오의 개인정보와 무결성에 영향을 미치며, 두 번째 취약점은 카메라가 녹화한 비디오 및 오디오의 가용성에 영향을 미쳐 물리적 보안 문제를 초래합니다. 공격자는 IP만 알면 이 카메라를 원격으로 무력화시킬 수 있습니다.

테스트된 모델:

카메라 모델시스템 펌웨어웹 펌웨어
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. users.cgi의 사이트 간 요청 위조(CSRF)

CSRF 토큰 또는 다른 CSRF 보호 기능이 없어 모든 요청이 사이트 간 요청 위조(CSRF)에 취약합니다. 특히 민감한 GET 요청은 다음과 같습니다:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

이를 통해 이전 비밀번호를 제공하지 않고 관리자 IP를 변경할 수 있습니다. 공격자는 피해자가 이 URL에 브라우저가 요청을 보내도록 강제하는 페이지를 방문하도록 속여 이 취약점을 악용할 수 있습니다.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

새로운 관리자 사용자를 생성할 수 있습니다.

또한 특수한 상황에서 공격자는 다음의 취약점을 악용할 수 있습니다:

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

를 사용하여 피해자의 현재 사용자 비밀번호를 평문으로 볼 수 있습니다.

자격 증명을 획득하면 공격자가 카메라의 비디오 및 오디오 스트리밍에 접근할 수 있습니다.

CVSS점수CVSS 세부 정보
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. 인증되지 않은 서비스 거부(DoS)

대용량 본문을 가진 POST 요청을 다음으로 보내면

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

IP 카메라에 충돌을 일으켜 시스템이 완전히 정지되어 접근할 수 없게 됩니다.

사실, 모든 POST 요청은 충돌의 원인이 되는 알 수 없는 미들웨어에 의해 처리됩니다.

카메라가 충돌하면 비디오 및 오디오 스트리밍 전송/녹화가 즉시 중단됩니다.

CVSS점수CVSS 세부 정보
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. 익스플로잇

이 저장소에는 테스트 목적으로 해당 취약점에 대한 두 가지 익스플로잇이 제공됩니다.

4. 연구자

Gonzalo Garcia Leon

도구 다운로드