Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30146 — Algumas câmeras IP fabricadas pela Assmann vazam a senha de administrador em seu backup. | Kitploit
Ferramentas/GitHubGitHub/l1-0/cve-2023-30146
Segurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de Hardware e IoT
GitHubl1-0/cve-2023-30146

CVE-2023-30146

Algumas câmeras IP fabricadas pela Assmann vazam a senha de administrador em seu backup.

Ver Repositório
35há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-30146 - Exploit de Webcam Assmann/HooToo - Exposição de Dados Sensíveis

Descrição

Foi descoberto um problema em câmeras IP das marcas HooToo e Assmann. O firmware armazena as credenciais de administrador e de usuário no backup em texto simples. O backup pode ser recuperado e descompactado sem autenticação, dando a um atacante remoto acesso à rede.

Tipo de Vulnerabilidade

Exposição de Dados Sensíveis

Tipo de Ataque

Remoto

Impacto

Possível comprometimento da rede

Contexto

Muitas das câmeras IP vendidas no mercado de IoT parecem ser baseadas no SoC HiSilicon H35xx [1]. O firmware executado nesses dispositivos parece ser fabricado por uma empresa chamada Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd), que é uma grande marca no mercado de câmeras IP e dispositivos IoT. As câmeras que abordo aqui foram vendidas sob as marcas HooToo e DIGITUS "Plug & View" da Assmann.

Uma nota para os usuários

No momento em que escrevo este Write-Up, mais de 800 câmeras IP com exatamente essas especificações podem ser acessadas pela internet e colocar redes em risco. Esse número deve ser considerado maior, pois verifiquei apenas câmeras IP das marcas HooToo e Assmann. Se você tiver uma das câmeras afetadas em sua rede, certifique-se de que elas não possam se comunicar com a internet e considere atualizá-las para um dispositivo mais novo.

Prova de Conceito

Nota: Há um script PoC que está programado para ser lançado um mês após a publicação deste write-up.

O conceito básico deste exploit é que um atacante visita a URL do comando de recuperação de backup[2] diretamente na interface web do dispositivo. Isso faz com que a câmera escreva uma cópia das configurações atuais em um arquivo binário compactado que pode então ser baixado. O arquivo binário pode ser descompactado pelo atacante e as credenciais podem ser lidas, pois estão armazenadas em texto simples. O atacante pode agora fazer login na conta de administrador. No mínimo, a rede deve ser considerada comprometida agora.

Cronograma de Divulgação

  • 06 Abr 2022: Descoberta inicial no shodan e pesquisa adicional
  • 22 Nov 2022: Escrita do PoC e pesquisa sobre fornecedores
  • 12 Jan 2023: Contato inicial com o novo fornecedor "Assmann"
  • 13 Jan 2023: Resposta do novo fornecedor "Câmeras estão EOL."
  • 07 Mar 2023: Contato com o fornecedor para obter atualização de status
  • 08 Mar 2023: Resposta do novo fornecedor "Em contato com engenheiros. Demora devido ao lockdown na China."
  • 23 Mar 2023: CVE solicitado na MITRE
  • 05 Mai 2023: CVE atribuído: CVE-2023-30146 [3]
  • 08 Jun 2023: Contato com o fornecedor para obter atualização de status / sem resposta
  • 03 Ago 2023: Divulgação pública

Referências e Links

  • [1] https://openwrt.org/docs/techref/hardware/soc/soc.hisilicon.hi35xx
  • [2] http://www.themadhermit.net/wp-content/uploads/2013/03/FI9821W-CGI-Commands.pdf
  • [3] https://www.cve.org/CVERecord?id=CVE-2023-30146

Dork do Shodan.io (HooToo/Assmann):

server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"

Baixar ferramenta