Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sricam-gsoap2.8-dos-exploit — Sricam gSOAP2.8 DoS эксплойт PoC | Kitploit
Инструменты/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

Sricam gSOAP2.8 DoS эксплойт PoC

Репозиторий
3237 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sricam-gsoap2.8-dos-exploit

[Эксплойт отказа в обслуживании Sricam gSOAP2.8 — proof of concept]

Код Proof of Concept: Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

Благодарим команду CVE Assignment Team за помощь в структурировании следующего:

[Описание]
IP-камеры видеонаблюдения Sricam уязвимы к отказу в обслуживании через множество неполных HTTP-запросов, поскольку веб-сервер (на основе gSOAP 2.8.x) настроен на итеративный подход с очередью (также известный как работа без потоков) с тайм-аутом в несколько секунд.


[Дополнительная информация]
IP-камеры видеонаблюдения Sricam уязвимы к отказу в обслуживании с надёжно предсказуемым временем простоя, что эксплуатируется путём отправки множества неполных HTTP-запросов.

Я связался со Sricam, которые заявили, что не поддерживают это. Я также общался со специалистами gSOAP, и камера уязвима, потому что Sricam настроили свои камеры на использование итеративного веб-сервера с длинным тайм-аутом в 20 секунд. gSOAP рекомендует использовать многопоточный веб- сервер с максимальным тайм-аутом 5 секунд.


[Тип уязвимости]
Отказ в обслуживании


[Производитель продукта]
Sricam


[База затрагиваемого кода продукта]
Sricam gSOAP 2.8 - 2.8


[Затрагиваемый компонент]
Веб-сервер gSOAP 2.8 IP-камеры видеонаблюдения Sricam


[Тип атаки]
Удалённая


[Влияние: отказ в обслуживании]
Да


[Векторы атаки]
Отправьте неполный HTTP-запрос. На каждый запрос реализация веб-сервера gSOAP у Sricam будет ждать 20 секунд перед ответом — но камера всё равно будет принимать новые входящие соединения и ставить их в очередь. Это состояние можно использовать для надёжного вызывания отказа в обслуживании.


[Ссылка]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[Обнаружил]
Andrew Watson
Контакт: https://keybase.io/bitfu

Скачать инструмент