
PoC de exploit de DoS do Sricam gSOAP2.8
[Prova de conceito de exploit DoS para Sricam gSOAP2.8]
Código da prova de conceito: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
Agradecimentos à Equipe de Atribuição de CVE pela ajuda na estruturação do seguinte:
[Descrição]
As câmeras IP CCTV da Sricam são vulneráveis a negação de serviço por meio de múltiplas requisições HTTP incompletas, pois o servidor web (baseado em gSOAP 2.8.x) está configurado para uma abordagem de fila iterativa (também conhecida como operação sem threads) com um tempo limite de vários segundos.
[Informações Adicionais]
As câmeras IP CCTV da Sricam são vulneráveis a negação de serviço com
tempo de inatividade previsível e confiável, explorável pelo envio de
múltiplas requisições HTTP incompletas.
Falei com a Sricam, que disse não oferecer suporte para isso. Também falei com os técnicos da gSOAP, e a câmera é vulnerável porque a Sricam configurou suas câmeras para usar um servidor web iterativo com um tempo limite longo de 20 segundos. A gSOAP recomenda usar um servidor web com threads e tempo limite máximo de 5 segundos.
[Tipo de Vulnerabilidade]
Negação de Serviço
[Fornecedor do Produto]
Sricam
[Base do Código do Produto Afetado]
Sricam gSOAP 2.8 - 2.8
[Componente Afetado]
Servidor web gSOAP 2.8 da câmera IP CCTV Sricam
[Tipo de Ataque]
Remoto
[Impacto: Negação de Serviço]
Verdadeiro
[Vetores de Ataque]
Envie uma requisição HTTP incompleta. Para cada requisição, a
implementação da Sricam do servidor web gSOAP aguardará 20 segundos antes
de responder - mas a câmera ainda aceitará mais conexões
e as colocará na fila. Essa condição pode ser explorada para
causar negação de serviço de forma confiável.
[Referência]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[Descobridor]
Andrew Watson
Contato: https://keybase.io/bitfu