
Sricam gSOAP2.8 DoS эксплойт PoC
[Эксплойт отказа в обслуживании Sricam gSOAP2.8 — proof of concept]
Код Proof of Concept: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
Благодарим команду CVE Assignment Team за помощь в структурировании следующего:
[Описание]
IP-камеры видеонаблюдения Sricam уязвимы к отказу в обслуживании через множество неполных HTTP-запросов,
поскольку веб-сервер (на основе gSOAP 2.8.x) настроен на итеративный подход с очередью (также известный как работа без потоков)
с тайм-аутом в несколько секунд.
[Дополнительная информация]
IP-камеры видеонаблюдения Sricam уязвимы к отказу в обслуживании с
надёжно предсказуемым временем простоя, что эксплуатируется путём отправки множества
неполных HTTP-запросов.
Я связался со Sricam, которые заявили, что не поддерживают это. Я также общался со специалистами gSOAP, и камера уязвима, потому что Sricam настроили свои камеры на использование итеративного веб-сервера с длинным тайм-аутом в 20 секунд. gSOAP рекомендует использовать многопоточный веб- сервер с максимальным тайм-аутом 5 секунд.
[Тип уязвимости]
Отказ в обслуживании
[Производитель продукта]
Sricam
[База затрагиваемого кода продукта]
Sricam gSOAP 2.8 - 2.8
[Затрагиваемый компонент]
Веб-сервер gSOAP 2.8 IP-камеры видеонаблюдения Sricam
[Тип атаки]
Удалённая
[Влияние: отказ в обслуживании]
Да
[Векторы атаки]
Отправьте неполный HTTP-запрос. На каждый запрос реализация
веб-сервера gSOAP у Sricam будет ждать 20 секунд перед
ответом — но камера всё равно будет принимать новые входящие
соединения и ставить их в очередь. Это состояние можно использовать для
надёжного вызывания отказа в обслуживании.
[Ссылка]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[Обнаружил]
Andrew Watson
Контакт: https://keybase.io/bitfu