Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-13985 — Advisory técnico e prova de conceito para CVE-2024-13985, uma vulnerabilidade crítica de execução remota de código não autenticada no Dahua EIMS via injeção de comandos no endpoint capture_handle.action. | Kitploit
Ferramentas/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

Advisory técnico e prova de conceito para CVE-2024-13985, uma vulnerabilidade crítica de execução remota de código não autenticada no Dahua EIMS via injeção de comandos no endpoint capture_handle.action.

Ver Repositório
113há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-13985 — Execução Remota de Código no capture_handle.action do Dahua EIMS

CVSS 4.0 Remotely Exploitable Authentication In the Wild

Tipo de aviso: Divulgação de segurança coordenada com o fornecedor · Exploração ativa reportada
ID CVE: CVE-2024-13985
ID CNVD: CNVD-2024-17054
Fornecedor: Zhejiang Dahua Technology Co., Ltd.
Produto: EIMS (Sistema de Gestão de Informação Empresarial)
Publicado: 2025-08-27T21:23:37 UTC
Última modificação: 2026-05-15T11:14:33 UTC
Fonte: Boletim de Suporte Dahua


Índice

  • Resumo Executivo
  • Num Relance
  • Relação com Outras CVEs da Dahua
  • Cronograma da Vulnerabilidade
  • Descrição
  • Análise Técnica
  • Produtos Afetados
  • Pontuação CVSS
  • Detalhes da Pontuação da Vulnerabilidade
  • Classificação CWE
  • Pré-requisitos de Ataque
  • Cenários de Exploração
  • Avaliação de Impacto
  • Descoberta de Ativos
  • Detecção e Indicadores de Compromisso
  • Mitigação e Correção
  • Soluções Alternativas
  • Resposta do Fornecedor
  • Referências
  • Aviso Legal
  • Histórico de Revisão do Documento

Resumo Executivo

Uma vulnerabilidade crítica de execução remota de código não autenticada existe no Dahua EIMS (Sistema de Gestão de Informação Empresarial) versões anteriores a 2240008. A falha é uma injeção de comandos no endpoint HTTP capture_handle.action, onde o parâmetro captureCommand é passado a um executor de comandos do sistema operativo subjacente sem autenticação, sanitização ou validação de entrada adequada.

Qualquer atacante remoto que consiga aceder à interface web do EIMS pode enviar pedidos HTTP concebidos que injetam comandos arbitrários do sistema operativo. Esses comandos executam no contexto do servidor, permitindo comprometimento total do sistema — roubo de dados, persistência, movimento lateral, implantação de ransomware e interrupção de fluxos de trabalho de segurança física dependentes.

A vulnerabilidade recebe a pontuação base máxima de CVSS 4.0 de 10.0 (CRÍTICA) com impacto Alto na confidencialidade, integridade e disponibilidade, tanto no sistema vulnerável como em sistemas subsequentes (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Foram observadas evidências de exploração em ambiente real.

O EIMS é uma plataforma empresarial de back-end, não uma câmara IPC de campo. O comprometimento geralmente afeta a gestão central, integrações de controlo de acesso e dados organizacionais, em vez de um único sensor. Trate instâncias EIMS expostas à Internet ou acessíveis via VLAN como prioridade de patch de emergência.


Num Relance

CampoValor
ID CVECVE-2024-13985
ID CNVDCNVD-2024-17054
FornecedorZhejiang Dahua Technology Co., Ltd.
ProdutoEIMS (Sistema de Gestão de Informação Empresarial)
Tipo de VulnerabilidadeInjeção de Comandos do SO → Execução Remota de Código
Endpoint Vulnerávelcapture_handle.action
Parâmetro VulnerávelcaptureCommand
Vetor de AtaqueRede
Autenticação NecessáriaNão
Interação do Utilizador NecessáriaNão
Privilégios NecessáriosNenhum
Versão CVSS4.0
Pontuação Base CVSS10.0 — CRÍTICA
Vetor CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (Injeção de Comandos do SO)
Explorável RemotamenteSim
Versões AfetadasTodas as versões < 2240008
Versão Corrigida2240008 e posteriores
Data de Publicação2025-08-27
Última Modificação2026-05-15
Exploração em Ambiente RealSim (reportada)

Relação com Outras CVEs da Dahua

Este repositório também documenta avisos de dispositivos de campo do lote PSI de 2026 da Dahua. O CVE-2024-13985 é uma linha de produtos separada com perfil de gravidade muito mais elevado.

AtributoCVE-2024-13985 (este aviso)CVE-2026-29116CVE-2026-29115CVE-2026-29114
ProdutoServidor EIMSIPC/NVR/etc.IPC/SDIPC
CVSS 4.010.0 CRÍTICA8.7 ALTA6.9 MÉDIA2.3 BAIXA
AutenticaçãoNenhumaNenhumaPrivilégios elevadosNenhuma
Impacto PrincipalRCE totalDoS (reinício)DoS (reinício)Exposição de certificado CA
CWECWE-78CWE-617CWE-617CWE-538
Em Ambiente RealSimNão afirmadoNão afirmadoNão afirmado

Conclusão para defensores: Corrigir câmaras não corrige o EIMS. Faça inventário de servidores de aplicações que executam software empresarial Dahua de forma independente.


Cronograma da Vulnerabilidade

DataEvento
≤ 2024Lançamentos de EIMS vulneráveis implantados em ambientes empresariais
2024Vulnerabilidade descoberta / reportada (ano CVE 2024)
2024CNVD-2024-17054 atribuído (Base de Dados Nacional de Vulnerabilidades da China)
2025-08-27T21:23:37 UTCCVE-2024-13985 publicado no NVD/CVE.org
2025–2026Scanners públicos, discussões de PoC e modelos nuclei circulam
Pós-publicaçãoEvidências de exploração observadas em ambiente real
2026-05-15T11:14:33 UTCRegisto NVD modificado pela última vez
Em cursoInstâncias EIMS expostas à Internet continuam a ser alvos de alto valor

Descrição

O EIMS da Dahua oferece capacidades de gestão de informação ao nível empresarial, utilizadas em implementações integradas de segurança e gestão de edifícios. Um servlet ou manipulador de ação virado para a rede, exposto em capture_handle.action, aceita um parâmetro chamado captureCommand.

Modo de Falha

A aplicação trata captureCommand como entrada para um comando do sistema operativo anfitrião (diretamente ou através de um wrapper de shell) sem:

  • Exigir uma sessão autenticada
  • Validar conjuntos de caracteres permitidos ou vocabulário de comandos
  • Escapar metacaracteres de shell
  • Utilizar APIs seguras (ex.: invocação de processo parametrizado com executável fixo e array de argumentos)

Um atacante não autenticado submete pedidos HTTP concebidos que contêm payloads de injeção de comandos em captureCommand. O servidor executa comandos do SO controlados pelo atacante com os privilégios do processo da aplicação EIMS — normalmente, uma conta de serviço privilegiada em anfitriões Windows ou Linux.

Consequências

A exploração bem-sucedida leva a:

Baixar ferramenta