Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] Painel de administração do Conceptronic IPCam — CSRF e negação de serviço | Kitploit
Ferramentas/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] Painel de administração do Conceptronic IPCam — CSRF e negação de serviço

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
961há 8 anosAinda não revisado

Múltiplas vulnerabilidades em câmeras IP Conceptronic com firmware web 0.61.X.

Foram encontradas vulnerabilidades de CSRF e negação de serviço em câmeras IP Conceptronic.

CVEDescrição
CVE-2018-6407Vulnerabilidade remota de negação de serviço sem autenticação
CVE-2018-6408CSRF permite alterar as credenciais do usuário administrador ou criar um novo usuário

0. Introdução

As câmeras Conceptronic são capazes de gravar som e vídeo e transmiti-lo pela rede. Atualmente, esse tipo de câmera IP é usado em ambientes domésticos e profissionais, principalmente por motivos de controle e segurança. Foram encontradas duas vulnerabilidades em dois firmwares diferentes, e possivelmente elas estão presentes em todos os firmwares atualmente no mercado (ainda não confirmado pelo fornecedor). A primeira vulnerabilidade afeta a privacidade e a integridade do som, vídeo e áudio gravados pela câmera; a segunda afeta a disponibilidade do vídeo e áudio gravados pela câmera, levando a problemas de segurança física. Um atacante poderia derrubar remotamente essas câmeras apenas sabendo o IP delas.

Modelos testados:

Modelo da câmeraFirmware do sistemaFirmware web
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. Cross-Site Request Forgery em users.cgi

Cada requisição é vulnerável a Cross-Site Request Forgery devido à falta de token CSRF ou qualquer outra proteção CSRF. Requisições GET especialmente sensíveis são:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

O que permite alterar o IP do administrador sem fornecer a senha antiga. Um atacante pode explorar esta vulnerabilidade ao enganar a vítima para que visite uma página que força o navegador dela a fazer uma requisição para esta URL.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

Permite criar um novo usuário administrador.

Além disso, em circunstâncias especiais, um atacante poderia explorar a vulnerabilidade em

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

para visualizar a senha atual do usuário da vítima em texto simples.

Obter as credenciais significa que um atacante poderia acessar o streaming de vídeo e áudio da câmera.

CVSSPontuaçãoDetalhes do CVSS
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. Negação de Serviço Não Autenticada.

Uma requisição POST com corpo enorme para

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

causa uma falha na câmera IP que congela completamente o sistema, tornando-o inacessível.

Na verdade, qualquer requisição POST é tratada por um middleware desconhecido que é o responsável pela falha.

Ao derrubar a câmera, isso interrompe imediatamente o envio/gravação do streaming de vídeo e áudio

CVSSPontuaçãoDetalhes do CVSS
38.6AV:N/AC:L/PR:N/UI:N/S:C:C/N:I/H:A/N

3. Exploits.

Dois exploits são fornecidos neste repositório para essas vulnerabilidades, apenas para fins de teste.

4. Pesquisador.

Gonzalo Garcia Leon

Baixar ferramenta