
Um exploit PoC para CVE-2017-8225 - Vazamento de System.ini do GoAhead
Esta vulnerabilidade diz respeito a dispositivos Wireless IP Camera (P2P) WIFICAM. Ela decorre de uma falha na validação correta de arquivos .ini, que armazenam credenciais críticas. Um atacante habilidoso pode explorar isso fornecendo valores vazios para os parâmetros loginuse e loginpas na URI. Especificamente, o acesso é concedido através do caminho: /system.ini?loginuse&loginpas.
Para fins de demonstração, foi fornecido um exploit de Prova de Conceito (PoC). No entanto, é essencial ter extrema cautela e garantir a devida autorização antes de utilizar este exploit.
Este exploit PoC destina-se exclusivamente a fins educacionais e de teste. O uso não autorizado pode violar as regulamentações legais em sua jurisdição. O autor não assume qualquer responsabilidade por uso indevido ou danos consequentes decorrentes da aplicação deste exploit.