Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2010-4231-EXPLOIT — Um PoC exploit para CVE-2010-4231 - Vulnerabilidade de Travessia de Diretório em Câmeras IP Camtron e TecVoz. | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2010-4231-exploit
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubk3ystr0k3r/cve-2010-4231-exploit

CVE-2010-4231-EXPLOIT

Um PoC exploit para CVE-2010-4231 - Vulnerabilidade de Travessia de Diretório em Câmeras IP Camtron e TecVoz.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
42há 3 anosAinda não revisado

CVE-2010-4231 - Vulnerabilidade de Directory Traversal em Câmeras IP Camtron e TecVoz

CVE-2010-4231 é uma vulnerabilidade de directory traversal que existe na interface de administração baseada na web das câmeras IP Camtron CMNC-200 Full HD e TecVoz CMNC-200 Megapixel. A vulnerabilidade permite que invasores remotos leiam arquivos arbitrários explorando uma sequência de travessia ".." (ponto ponto) na URI.

Dispositivos Vulneráveis

root@kitploit:~
Câmera IP Camtron CMNC-200 Full HD com firmware 1.102A-008
Câmera IP TecVoz CMNC-200 Megapixel com firmware 1.102A-008

Impacto e Gravidade

Esta vulnerabilidade representa um risco de segurança significativo, pois permite acesso não autorizado a arquivos confidenciais nos dispositivos afetados. A exploração dessa falha pode levar à exposição de informações críticas ou arquivos do sistema, potencialmente facilitando outros ataques à câmera ou à rede à qual ela está conectada.

Gravidade: Alta

Mitigação

Para mitigar o risco associado ao CVE-2010-4231, os usuários das câmeras IP Camtron e TecVoz afetadas são fortemente aconselhados a tomar as seguintes ações:

root@kitploit:~
Atualizar Firmware: O primeiro passo é garantir que as câmeras estejam executando a versão mais recente do firmware disponível do fabricante. Verifique o site oficial da Camtron ou TecVoz para atualizações de firmware e siga as diretrizes deles para atualizar o firmware nos dispositivos.
Restringir Acesso: Limite o acesso à interface de administração baseada na web apenas a endereços IP confiáveis. Implemente regras de firewall ou listas de controle de acesso (ACLs) para impedir o acesso não autorizado à interface de gerenciamento da câmera.
Segmentação de Rede: Considere colocar as câmeras IP em um segmento de rede separado e isolado, longe de ativos críticos e dados confidenciais. Essa prática pode impedir que invasores obtenham acesso não autorizado a outras partes da rede em caso de uma violação bem-sucedida.
Auditorias de Segurança Regulares: Realize auditorias de segurança periódicas da configuração da câmera IP e garanta que quaisquer serviços ou portas desnecessários sejam desativados. Além disso, verifique se as credenciais padrão foram alteradas para senhas fortes e únicas.
Comunicação com o Fabricante: Relate a vulnerabilidade à Camtron ou TecVoz, dependendo do modelo de câmera afetado, para garantir que eles estejam cientes do problema e possam tomar as medidas adequadas para resolvê-lo.

Como a Vulnerabilidade Funciona

A vulnerabilidade surge devido à validação de entrada insuficiente na interface de administração baseada na web das câmeras afetadas. Ao lidar com requisições contendo sequências de directory traversal ("../"), as câmeras não conseguem validar e sanitizar adequadamente a entrada fornecida pelo usuário. Como resultado, um invasor pode criar requisições HTTP maliciosas com sequências "../" para navegar para diretórios fora do caminho pretendido.

Ao explorar essa falha, um invasor pode ler arquivos arbitrários no sistema de arquivos, potencialmente divulgando informações confidenciais, arquivos de configuração ou outros dados que possam auxiliar em outros ataques ao dispositivo ou à rede à qual ele está conectado.

Prova de Conceito (PoC)

Para demonstrar a vulnerabilidade, considere o seguinte exemplo:

GET /../../../../../etc/passwd HTTP/1.1 Host: target-camera.com

Neste PoC, o invasor envia uma requisição HTTP manipulada contendo múltiplas sequências "../", com o objetivo de acessar o arquivo "/etc/passwd" no sistema de arquivos da câmera alvo. Se bem-sucedido, o conteúdo do arquivo passwd seria retornado na resposta HTTP, potencialmente revelando informações confidenciais de contas de usuário.

Nota: O PoC fornecido é apenas para fins ilustrativos e não deve ser usado contra nenhum sistema sem autorização explícita.

Aviso Legal

Este aviso descreve uma vulnerabilidade de segurança conhecida nos modelos específicos de câmeras IP Camtron e TecVoz. É essencial seguir práticas de divulgação responsável e cumprir os termos e condições estabelecidos pelos fabricantes das câmeras. As informações fornecidas neste aviso são apenas para fins educacionais.

Baixar ferramenta