Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sricam-gsoap2.8-dos-exploit — PoC de exploit de DoS do Sricam gSOAP2.8 | Kitploit
Ferramentas/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

PoC de exploit de DoS do Sricam gSOAP2.8

Ver Repositório
32há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sricam-gsoap2.8-dos-exploit

[Prova de conceito de exploit DoS para Sricam gSOAP2.8]

Código da prova de conceito: Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

Agradecimentos à Equipe de Atribuição de CVE pela ajuda na estruturação do seguinte:

[Descrição]
As câmeras IP CCTV da Sricam são vulneráveis a negação de serviço por meio de múltiplas requisições HTTP incompletas, pois o servidor web (baseado em gSOAP 2.8.x) está configurado para uma abordagem de fila iterativa (também conhecida como operação sem threads) com um tempo limite de vários segundos.


[Informações Adicionais]
As câmeras IP CCTV da Sricam são vulneráveis a negação de serviço com tempo de inatividade previsível e confiável, explorável pelo envio de múltiplas requisições HTTP incompletas.

Falei com a Sricam, que disse não oferecer suporte para isso. Também falei com os técnicos da gSOAP, e a câmera é vulnerável porque a Sricam configurou suas câmeras para usar um servidor web iterativo com um tempo limite longo de 20 segundos. A gSOAP recomenda usar um servidor web com threads e tempo limite máximo de 5 segundos.


[Tipo de Vulnerabilidade]
Negação de Serviço


[Fornecedor do Produto]
Sricam


[Base do Código do Produto Afetado]
Sricam gSOAP 2.8 - 2.8


[Componente Afetado]
Servidor web gSOAP 2.8 da câmera IP CCTV Sricam


[Tipo de Ataque]
Remoto


[Impacto: Negação de Serviço]
Verdadeiro


[Vetores de Ataque]
Envie uma requisição HTTP incompleta. Para cada requisição, a implementação da Sricam do servidor web gSOAP aguardará 20 segundos antes de responder - mas a câmera ainda aceitará mais conexões e as colocará na fila. Essa condição pode ser explorada para causar negação de serviço de forma confiável.


[Referência]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[Descobridor]
Andrew Watson
Contato: https://keybase.io/bitfu

Baixar ferramenta