Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ip-camera-research — Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803). | Kitploit
Ferramentas/GitHubGitHub/amiraliuks/ip-camera-research
Segurança de Sistemas EmbarcadosFrameworks de ExploraçãoSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTRed TeamingDesenvolvimento de Payloads
GitHubamiraliuks/ip-camera-research

ip-camera-research

Pesquisa de segurança numa câmara IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803).

13há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

Pesquisa em Câmera IP - Fullhan FH8626V100 (AJL30PG0803)

Pesquisa de segurança em uma câmera IP de consumo baseada no SoC Fullhan FH8626V100 (modelo AJL30PG0803), resultando em seis CVEs atribuídas cobrindo acesso não autenticado à API, divulgação de credenciais em texto puro e comprometimento total não autenticado do dispositivo via injeção de comandos no sistema operacional.

Artigo completo: Breaking Into My Own IP Camera

Visão Geral do Dispositivo

CampoValor
SoC / PlataformaFH8626V100 (Fullhan Microelectronics, família FH86xx)
Modelo do DispositivoAJL30PG0803
Versão do Firmwarev201222.1007
ArquiteturaARM, Linux embarcado
Sensor da CâmeraJX-F37P (2MP, 1080p@30fps, MIPI)
Aplicativo ComplementarCareCam Pro
API WebEndpoints baseados em PSIA (/PSIA/*)
Serviços PrincipaisHTTP (80), HTTPS (443), Telnet (23), RTSP (8554), porta de controle personalizada (1300), serviço de snapshot (6688)

Esta combinação de firmware/SoC é reutilizada em muitas câmeras IP de consumo de diferentes marcas, portanto a superfície afetada é mais ampla do que uma única listagem de produto.

Resumo das CVEs

Cadeia de Exploração

  1. Consultar /PSIA/Security/AAA/users sem autenticação para recuperar credenciais de administrador em texto puro (CVE-2026-51406), ou pular direto para o passo 2.
  2. Enviar um payload <SYSTEM>...</SYSTEM> elaborado para TCP/1300 para executar um comando que redefine a senha da conta root (CVE-2026-51402).
  3. Autenticar no telnetd BusyBox sempre ativo (porta 23) com as novas credenciais root para obter um shell root interativo completo (CVE-2026-51405).
  4. A partir do shell, coletar /app/userdata/ifcfg.wlan0 para credenciais Wi-Fi e/ou avançar para outras partes da rede local (CVE-2026-51407). Cada passo individualmente não requer autenticação, exceto o login Telnet final, que é trivialmente satisfeito pela própria redefinição de senha do atacante no passo 2, o que significa que a cadeia completa, do acesso à rede ao shell root, não requer credenciais válidas em nenhum ponto.

Estrutura do Repositório

root@kitploit:~
.
├── README.md
├── advisory/
│   └── fullhan-ipcam-advisory.txt   # Advisory estilo Exploit-DB + PoC
├── poc/
│   ├── command_payloads.txt         # Comandos de abuso divertidos (tocar áudio, reiniciar câmera)
│   ├── data_extraction.py           # PoC de leitura sem autenticação (usuários, informações do dispositivo, snapshot)
│   └── full_chain.py                # Cadeia RCE -> redefinição de senha root -> shell telnet
├── metasploit/
│   ├── command_payloads.txt         # Comandos de abuso divertidos (tocar áudio, reiniciar câmera)
│   ├── data_extraction.py           # PoC de leitura sem autenticação (usuários, informações do dispositivo, snapshot)
│   └── full_chain.py                # Cadeia RCE -> redefinição de senha root -> shell telnet

Impacto

Um atacante na rede local ou em segmento adjacente (ou com exposição à internet, se o dispositivo tiver portas encaminhadas) pode obter acesso root completo ao dispositivo, visualizar o feed ao vivo da câmera, exfiltrar as credenciais Wi-Fi da vítima e usar o dispositivo comprometido como ponto de pivô para a rede interna da vítima — tudo sem precisar de credenciais válidas.

Cronograma de Divulgação

DataEvento
31-03-2026Vulnerabilidades descobertas
01-04-2026Fornecedor contatado
NENHUMAResposta do fornecedor

Uso Responsável

Esta pesquisa foi conduzida contra um dispositivo de propriedade do autor. O código neste repositório é fornecido apenas para pesquisa defensiva, engenharia de detecção e testes autorizados. Não o utilize contra dispositivos que você não possui ou para os quais não possui autorização explícita para testar.

Créditos

Descoberto e relatado por Amir Aliu

Licença

Livre para uso em pesquisa pessoal, educação e testes de segurança autorizados. Uso comercial, revenda ou redistribuição como parte de um produto/serviço pago não é permitido sem permissão por escrito.

Baixar ferramenta
ID CVEDescobertaCVSS 3.1CWE
CVE-2026-51402Injeção de comandos cega no sistema operacional sem autenticação via protocolo <SYSTEM> personalizado em TCP/13008.8CWE-78
CVE-2026-51403Acesso de leitura/escrita sem autenticação aos endpoints da API PSIA8.8CWE-306, CWE-284
CVE-2026-51404Divulgação de snapshot ao vivo sem autenticação via TCP/66886.5CWE-200
CVE-2026-51405Telnet BusyBox habilitado por padrão, expondo shell root uma vez obtidas as credenciais8.8CWE-287
CVE-2026-51406Divulgação de credenciais em texto puro via /PSIA/Security/AAA/users6.5CWE-522
CVE-2026-51407Credenciais Wi-Fi em texto puro armazenadas em /app/userdata/ifcfg.wlan07.4CWE-319
16-07-2026CVEs reservadas
30-06-2026Divulgação pública (postagem no blog)