Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ip-camera-research — Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803). | Kitploit
Инструменты/GitHubGitHub/amiraliuks/ip-camera-research
Безопасность встроенных системФреймворки для эксплойтовБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoTRed TeamingРазработка Полезной Нагрузки
GitHubamiraliuks/ip-camera-research

ip-camera-research

Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803).

131 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

IP Camera Research - Fullhan FH8626V100 (AJL30PG0803)

Исследование безопасности потребительской IP-камеры на базе SoC Fullhan FH8626V100 (модель AJL30PG0803), в результате которого было присвоено шесть CVE, охватывающих неаутентифицированный доступ к API, раскрытие учётных данных в открытом виде и полный неаутентифицированный захват устройства через инъекцию OS-команд.

Полный отчёт: Breaking Into My Own IP Camera

Обзор устройства

ПолеЗначение
SoC / ПлатформаFH8626V100 (Fullhan Microelectronics, семейство FH86xx)
Модель устройстваAJL30PG0803
Версия прошивкиv201222.1007
АрхитектураARM, встроенный Linux
Сенсор камерыJX-F37P (2MP, 1080p@30fps, MIPI)
ПриложениеCareCam Pro
Веб-APIЭндпоинты на основе PSIA (/PSIA/*)
Ключевые сервисыHTTP (80), HTTPS (443), Telnet (23), RTSP (8554), пользовательский порт управления (1300), сервис снимков (6688)

Эта комбинация прошивки/SoC используется во многих потребительских IP-камерах разных брендов, поэтому затронутая поверхность шире, чем один конкретный продукт.

Сводка CVE

Цепочка эксплуатации

  1. Выполните неаутентифицированный запрос к /PSIA/Security/AAA/users для получения учётных данных администратора в открытом виде (CVE-2026-51406) или переходите сразу к шагу 2.
  2. Отправьте сформированный payload <SYSTEM>...</SYSTEM> на TCP/1300 для выполнения команды, сбрасывающей пароль учётной записи root (CVE-2026-51402).
  3. Аутентифицируйтесь на постоянно включённом BusyBox telnetd (порт 23) с новыми root-учётными данными для получения полного интерактивного root-шелла (CVE-2026-51405).
  4. Из шелла извлеките /app/userdata/ifcfg.wlan0 для получения учётных данных Wi-Fi и/или используйте устройство как точку входа в локальную сеть (CVE-2026-51407). Каждый шаг по отдельности не требует аутентификации, за исключением финального входа в Telnet, который тривиально обеспечивается собственным сбросом пароля атакующего на шаге 2. Это означает, что полная цепочка от доступа к сети до root-шелла не требует действительных учётных данных ни на одном этапе.

Структура репозитория

root@kitploit:~
.
├── README.md
├── advisory/
│   └── fullhan-ipcam-advisory.txt   # Advisory в стиле Exploit-DB + PoC
├── poc/
│   ├── command_payloads.txt         # Забавные команды для злоупотребления (воспроизведение аудио, перезагрузка камеры)
│   ├── data_extraction.py           # PoC неаутентифицированного чтения (пользователи, информация об устройстве, снимки)
│   └── full_chain.py                # Цепочка RCE -> сброс root-пароля -> telnet-шелл
├── metasploit/
│   ├── command_payloads.txt         # Забавные команды для злоупотребления (воспроизведение аудио, перезагрузка камеры)
│   ├── data_extraction.py           # PoC неаутентифицированного чтения (пользователи, информация об устройстве, снимки)
│   └── full_chain.py                # Цепочка RCE -> сброс root-пароля -> telnet-шелл

Влияние

Атакующий в локальной сети или смежном сегменте (или при наличии доступа из интернета, если устройство проброшено через порты) может получить полный root-доступ к устройству, просматривать живой видеопоток камеры, похитить учётные данные Wi-Fi жертвы и использовать скомпрометированное устройство как точку входа во внутреннюю сеть жертвы — всё это без необходимости в действительных учётных данных.

График раскрытия

ДатаСобытие
31-03-2026Уязвимости обнаружены
01-04-2026Связались с вендором
НЕТОтвет вендора

Ответственное использование

Данное исследование проводилось на устройстве, принадлежащем автору. Код в этом репозитории предоставлен только для оборонительных исследований, разработки механизмов обнаружения и авторизованного тестирования. Не используйте его против устройств, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.

Авторы

Обнаружено и сообщено Amir Aliu

Лицензия

Свободно для использования в личных исследованиях, образовании и авторизованном тестировании безопасности. Коммерческое использование, перепродажа или распространение в составе платного продукта/услуги не допускается без письменного разрешения.

Скачать инструмент
CVE IDНаходкаCVSS 3.1CWE
CVE-2026-51402Неаутентифицированная слепая инъекция OS-команд через пользовательский протокол <SYSTEM> на TCP/13008.8CWE-78
CVE-2026-51403Неаутентифицированный доступ на чтение/запись к эндпоинтам API PSIA8.8CWE-306, CWE-284
CVE-2026-51404Неаутентифицированное раскрытие живых снимков через TCP/66886.5CWE-200
CVE-2026-51405BusyBox Telnet включён по умолчанию, открывает root-шелл после получения учётных данных8.8CWE-287
CVE-2026-51406Раскрытие учётных данных в открытом виде через /PSIA/Security/AAA/users6.5CWE-522
CVE-2026-51407Учётные данные Wi-Fi в открытом виде, хранящиеся в /app/userdata/ifcfg.wlan07.4CWE-319
16-07-2026
Зарезервированы CVE
30-06-2026Публичное раскрытие (пост в блоге)