
As Issues foram desativadas para estes PoCs, pois são simplesmente PoCs, de Domínio Público e sem suporte.
PoCs diversos - Internet das Coisas (In)Seguras
Vale muito a pena ler sobre essas porcarias de (in)segurança: https://ipvm.com/reports/security-exploits
2021-10-19
Todo o crédito para Watchful_IP (https://watchfulip.github.io/)
https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py
2021-10-06
Detalhes: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt
PoC: https://github.com/mcw0/DahuaConsole
2021-09-06
Dois bypass de autenticação independentes.
Devido ao altíssimo potencial de outro "Dahua mass hack", manterei os detalhes de Full Disclosure até 6 de outubro de 2021.
Recomendo fortemente atualizar o firmware até lá.
https://www.dahuasecurity.com/support/cybersecurity/details/957
2020-05-09
https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py
2020-02-29
https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py
2020-02-15
Contato estabelecido durante esta semana com o Dahua PSIRT; detalhes, PoC e evidências para 23 fornecedores de nuvem diferentes foram fornecidos. Também seguirei a nova diretriz do Google Zero 'Policy and Disclosure: 2020 Edition' (já que faz sentido para mim), ou seja, publicarei após 90 dias, independentemente de a Dahua lançar atualizações antes ou depois de 09.05.2020 19:00 UTC (9 de maio de 2020 19:00 UTC).
Dahua, por favor, corrija e disponibilize atualizações antes dessa data...
Referência: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html
2020-02-10
Acabei de divulgar ao Dahua PSIRT vazamentos de credenciais (que acabam em texto claro) do Dahua SDK; vamos ver como eles vão receber essa informação. Bem ruim quando há +20 provedores de nuvem diferentes envolvidos... 90 dias contando a partir de hoje.
2020-01-20
Novo repositório criado onde pretendo publicar algumas ferramentas.
Primeiro lançamento: Dahua-JSON-Debug-Console-v2.py
2019-10-06 (coisas antigas)
Detectar anonimamente o Modelo e a versão de Firmware de dispositivos Axis (1998 - 2019).
https://github.com/mcw0/PoC/blob/master/axis-detect.py
2019-08-20
https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py
2019-08-06
https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches
Todos os detalhes técnicos juntamente com o PoC em Python serão postados aqui em 20 de agosto de 2019.
2019-05-15
Múltiplos Stack Overflow, RCE, divulgação de usuário/senha em texto claro e mais
https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py
2019-04-10
Este script usará o protocolo binário P2P 'DHIP' da Dahua, que funciona nas portas HTTP/HTTPS normais e TCP/5000
Anexará ao 'Debug Console' interno dos dispositivos Dahua usando JSON (mesmo tipo do antigo debug em TCP/6789)
https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py
Divirtam-se, bashis
2019-01-23
Saudações, há muito tempo sem publicar...
Ainda estou por aqui e fazendo minha pesquisa, mas a novidade é que também estou tentando trabalhar com a VDOO (https://www.vdoo.com/) para gestão de fornecedores, e isso infelizmente atrasou um pouco meu processo de Full Disclosure...
De qualquer forma, várias pesquisas interessantes virão como Full Disclosure aqui no meu GitHub.
Com a colaboração da VDOO, posso trabalhar com o que gosto de fazer e não perder tempo com os fornecedores que (não querem | não entendem | querem ignorar | querem atrasar | tanto faz).
As mais recentes são algumas coisas da Reolink (https://reolink.com/), que você encontrará aqui: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.
2018-06-18
AVTECH {DVR/NVR/IPC} Heap Overflow, API IPCP, RCE
https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt
https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py
2018-06-03
Reolink {IPC} RCE (Autenticado)
https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py
2018-04-09
Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} RCE via API https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py
2018-03-05
AVTECH {DVR/NVR/IPC} RCE Autenticado
https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py
2018-02-01
Geovision Inc. Câmera IP/Vídeo/Controle de Acesso - Execução Remota Múltipla de Comandos - Múltiplos Stack Overflow - Double free - Acesso Não Autorizado https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt
PoC de Execução Remota de Comandos em Câmera IP e Servidor de Vídeo da Geovision Inc. https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py
2018-01-22
Daemon TelnetSwitch da Herospeed rodando em TCP/787, para permitir a ativação do telnetd. Onde um pequeno stack overflow nos permite sobrescrever a senha gerada dinamicamente e ativar o telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py
2018-01-15
Pequeno wrapper OpenSSL para iterar diferentes chaves de criptografia/digest e cifra em imagens de Firmware IPC Foscam. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py
Desofuscar strings/login/senha/cryptokey em vários binários e libs Foscam IPC https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py
2017-12-22
https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt
2017-12-14
https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt
2017-12-05