Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Hipcam-RTSP-Format-Validation-Vulnerability — Este POC explora uma vulnerabilidade de validação de formato no serviço RTSP do Hipcam RealServer/V1.0, induzindo uma falha por aproximadamente 45 segundos ao injetar dados aleatórios no parâmetro 'client_port' durante a solicitação RTSP SETUP. O Hipcam RealServer/V1.0 é usado em muitas câmeras Hipcam. | CVE-2023-50685 | Kitploit
Ferramentas/GitHubGitHub/maximilianljungblut/hipcam-rtsp-format-validation-vulnerability
Segurança IoTAnálise de VulnerabilidadesExploraçãoFuzzingTestes de Penetração
GitHubmaximilianljungblut/hipcam-rtsp-format-validation-vulnerability

Hipcam-RTSP-Format-Validation-Vulnerability

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este POC explora uma vulnerabilidade de validação de formato no serviço RTSP do Hipcam RealServer/V1.0, induzindo uma falha por aproximadamente 45 segundos ao injetar dados aleatórios no parâmetro 'client_port' durante a solicitação RTSP SETUP. O Hipcam RealServer/V1.0 é usado em muitas câmeras Hipcam. | CVE-2023-50685

Site
18612há 2 anosAinda não revisado
Compartilhar

Prova de Conceito da Vulnerabilidade de Validação de Formato RTSP no Hipcam RealServer/V1.0 | CVE-2023-50685

Prova de Conceito para a Vulnerabilidade de Validação de Formato do Serviço RTSP no Hipcam RealServer/V1.0.

Descrição

Este POC explora uma vulnerabilidade de validação de formato no serviço de Protocolo de Streaming em Tempo Real (RTSP) do Hipcam RealServer/V1.0, decorrente de validação e tratamento inadequados de entrada do parâmetro 'client_port' na requisição RTSP SETUP.

Detalhes da Vulnerabilidade

O parâmetro 'client_port' na requisição RTSP SETUP é manipulado, induzindo uma vulnerabilidade na validação de formato do servidor RTSP. Diferente de exploits convencionais com um valor específico de estouro, esta vulnerabilidade é acionada por formatação inadequada, particularmente quando o 'client_port' não está no formato esperado (ex.: client_port=[custom_port]-[custom_port+1]). Vulnerabilidades de validação de formato ocorrem quando uma aplicação falha ao validar ou tratar corretamente a entrada, potencialmente levando a comportamentos inesperados. Neste caso, o objetivo é interromper o serviço.

cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"

Exploração

Passos

  1. Formule uma URL RTSP para a câmera alvo.
  2. Crie uma requisição RTSP SETUP com o parâmetro 'client_port' manipulado (garanta que não esteja no formato esperado).
  3. Estabeleça uma conexão com o serviço RTSP na câmera alvo.
  4. Envie a requisição RTSP criada para a câmera, tentando acionar a vulnerabilidade de validação de formato.

Uso do Script

python3 poc.py 120.75.111.XX 554
python3 poc.py -h

Impacto

Após uma exploração bem-sucedida, o fluxo RTSP fica offline por aproximadamente 45 segundos. Essa interrupção pode ser aproveitada em cenários de ataque físico onde a indisponibilidade temporária das imagens de vigilância pode oferecer uma oportunidade para acesso não autorizado ou outras atividades maliciosas.

Tendências do Shodan

Linha do tempo Tendência Shodan de dispositivos Hipcam RealServer/V1.0

Países Principais países com dispositivos Hipcam RealServer/V1.0

Para mais informações sobre a tendência Shodan do Hipcam RealServer, consulte Tendências do Shodan.

Consulta de pesquisa usada: has_screenshot:true port:554 "Hipcam RealServer/V1.0".

Aviso Legal

Este script destina-se apenas a fins educacionais e de divulgação responsável. O uso não autorizado deste script em sistemas sem a devida autorização é ilegal e antiético. O usuário é responsável por garantir a conformidade com os padrões legais e éticos.

Baixar ferramenta