Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Hipcam-RTSP-Format-Validation-Vulnerability — 이 POC는 Hipcam RealServer/V1.0의 RTSP 서비스에 존재하는 형식 검증 취약점을 악용하여, RTSP SETUP 요청 중 'client_port' 매개변수에 무작위 데이터를 주입함으로써 약 45초 동안 크래시를 유발합니다. Hipcam RealServer/V1.0은 많은 Hipcam 카메라에서 사용됩니다. | CVE-2023-50685 | Kitploit
도구/GitHubGitHub/maximilianljungblut/hipcam-rtsp-format-validation-vulnerability
IoT SecurityVulnerability AnalysisExploitationFuzzingPenetration Testing
GitHubmaximilianljungblut/hipcam-rtsp-format-validation-vulnerability

Hipcam-RTSP-Format-Validation-Vulnerability

이 POC는 Hipcam RealServer/V1.0의 RTSP 서비스에 존재하는 형식 검증 취약점을 악용하여, RTSP SETUP 요청 중 'client_port' 매개변수에 무작위 데이터를 주입함으로써 약 45초 동안 크래시를 유발합니다. Hipcam RealServer/V1.0은 많은 Hipcam 카메라에서 사용됩니다. | CVE-2023-50685

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
웹사이트
186122년 전아직 검토되지 않음

Hipcam RealServer/V1.0 RTSP 형식 검증 취약점 PoC | CVE-2023-50685

Hipcam RealServer/V1.0의 RTSP 서비스 형식 검증 취약점에 대한 PoC(Proof-of-Concept).

설명

이 PoC는 Hipcam RealServer/V1.0의 RTSP(Real Time Streaming Protocol) 서비스에서 발견된 형식 검증 취약점을 악용하며, 이는 RTSP SETUP 요청의 'client_port' 매개변수에 대한 부적절한 입력 검증 및 처리에서 비롯됩니다.

취약점 세부 정보

RTSP SETUP 요청의 'client_port' 매개변수가 조작되어 RTSP 서버의 형식 검증에서 취약점을 유발합니다. 특정 오버플로 값을 사용하는 기존의 익스플로잇과 달리, 이 취약점은 부적절한 형식, 특히 'client_port'가 예상 형식(예: client_port=[custom_port]-[custom_port+1])이 아닐 때 트리거됩니다. 형식 검증 취약점은 애플리케이션이 입력을 올바르게 검증하거나 처리하지 못할 때 발생하며, 예기치 않은 동작을 초래할 수 있습니다. 이 경우 서비스 중단이 목표입니다.

cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"

악용

단계

  1. 대상 카메라에 대한 RTSP URL을 구성합니다.
  2. 조작된 'client_port' 매개변수(예상 형식이 아닌 값)가 포함된 RTSP SETUP 요청을 작성합니다.
  3. 대상 카메라의 RTSP 서비스에 연결을 설정합니다.
  4. 작성된 RTSP 요청을 카메라로 전송하여 형식 검증 취약점 트리거를 시도합니다.

스크립트 사용법

python3 poc.py 120.75.111.XX 554
python3 poc.py -h

영향

성공적으로 악용되면 RTSP 스트림이 약 45초 동안 오프라인 상태가 됩니다. 이러한 중단은 물리적 공격 시나리오에서 악용될 수 있으며, 감시 영상의 일시적 사용 불가 상태가 무단 접근 또는 기타 악의적인 활동의 기회를 제공할 수 있습니다.

Shodan 트렌드

타임라인 Hipcam RealServer/V1.0 장치의 Shodan 트렌드

국가별 분포 Hipcam RealServer/V1.0 장치가 가장 많은 상위 국가

Hipcam RealServer의 Shodan 트렌드에 대한 자세한 내용은 Shodan Trends를 확인하세요.

사용된 검색 쿼리: has_screenshot:true port:554 "Hipcam RealServer/V1.0".

면책 조항

이 스크립트는 교육 및 책임 있는 공개 목적으로만 제공됩니다. 적절한 권한 없이 시스템에서 이 스크립트를 무단 사용하는 것은 불법적이며 비윤리적입니다. 사용자는 법적 및 윤리적 기준을 준수할 책임이 있습니다.

도구 다운로드