
CVE-2010-4231을 위한 PoC 익스플로잇 - Camtron 및 TecVoz IP 카메라의 디렉토리 트래버설 취약점
CVE-2010-4231은 Camtron CMNC-200 Full HD IP 카메라 및 TecVoz CMNC-200 Megapixel IP 카메라의 웹 기반 관리 인터페이스에 존재하는 디렉토리 탐색 취약점입니다. 이 취약점은 원격 공격자가 URI에서 '..'(점 점) 탐색 시퀀스를 악용하여 임의의 파일을 읽을 수 있도록 허용합니다.
이 취약점은 영향을 받는 장치의 민감한 파일에 대한 무단 액세스를 허용하므로 심각한 보안 위험을 초래합니다. 이 결함을 악용하면 중요 정보나 시스템 파일이 노출될 수 있으며, 잠재적으로 카메라 또는 연결된 네트워크에 대한 추가 공격을 용이하게 할 수 있습니다.
심각도: 높음
CVE-2010-4231과 관련된 위험을 완화하기 위해 영향을 받는 Camtron 및 TecVoz IP 카메라 사용자는 다음 조치를 취할 것을 강력히 권장합니다:
이 취약점은 영향을 받는 카메라의 웹 기반 관리 인터페이스에서 입력 검증이 불충분하여 발생합니다. 디렉토리 탐색 시퀀스("../")를 포함하는 요청을 처리할 때 카메라는 사용자 입력을 적절히 검증하고 정화하지 못합니다. 결과적으로 공격자는 "../" 시퀀스를 포함한 악의적인 HTTP 요청을 구성하여 의도된 경로 외부의 디렉토리로 이동할 수 있습니다.
이 결함을 악용하면 공격자는 파일 시스템의 임의 파일을 읽을 수 있으며, 민감한 정보, 구성 파일 또는 장치나 연결된 네트워크에 대한 추가 공격을 지원할 수 있는 기타 데이터를 노출할 수 있습니다.
취약점을 입증하기 위해 다음 예를 고려하십시오:
GET /../../../../../etc/passwd HTTP/1.1
Host: target-camera.com
이 PoC에서 공격자는 대상 카메라의 파일 시스템에서 '/etc/passwd' 파일에 액세스하기 위해 여러 "../" 시퀀스를 포함하는 조작된 HTTP 요청을 보냅니다. 성공하면 passwd 파일의 내용이 HTTP 응답에 반환되어 잠재적으로 민감한 사용자 계정 정보를 노출할 수 있습니다.
참고: 제공된 PoC는 설명 목적으로만 제공되며 명시적 승인 없이 어떤 시스템에도 사용해서는 안 됩니다.
이 권고는 지정된 Camtron 및 TecVoz IP 카메라 모델의 알려진 보안 취약점을 설명합니다. 책임 있는 공개 관행을 따르고 카메라 제조업체가 정한 이용 약관을 준수하는 것이 필수적입니다. 이 권고에 제공된 정보는 교육 목적으로만 제공됩니다.