Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-13985 — Технический бюллетень и proof-of-concept для CVE-2024-13985 — критической уязвимости удаленного выполнения кода без аутентификации в Dahua EIMS через инъекцию команд в конечной точке capture_handle.action. | Kitploit
Инструменты/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

Технический бюллетень и proof-of-concept для CVE-2024-13985 — критической уязвимости удаленного выполнения кода без аутентификации в Dahua EIMS через инъекцию команд в конечной точке capture_handle.action.

Репозиторий
1132 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-13985 — Удалённое выполнение кода в Dahua EIMS capture_handle.action

CVSS 4.0 Remotely Exploitable Authentication In the Wild

Тип рекомендации: cкоординированное с вендором раскрытие уязвимости · Сообщается о реальной эксплуатации
ID CVE: CVE-2024-13985
ID CNVD: CNVD-2024-17054
Вендор: Zhejiang Dahua Technology Co., Ltd.
Продукт: EIMS (Enterprise Information Management System)
Опубликовано: 2025-08-27T21:23:37 UTC
Последнее изменение: 2026-05-15T11:14:33 UTC
Источник: Бюллетень поддержки Dahua


Содержание

  • Краткое описание
  • Краткая сводка
  • Связь с другими CVE Dahua
  • Хронология уязвимости
  • Описание
  • Технический анализ
  • Затронутые продукты
  • Оценка CVSS
  • Детали оценки уязвимости
  • Классификация CWE
  • Предварительные условия атаки
  • Сценарии эксплуатации
  • Оценка воздействия
  • Обнаружение активов
  • Обнаружение и индикаторы компрометации
  • Смягчение и устранение
  • Обходные пути
  • Ответ вендора
  • Ссылки
  • Отказ от ответственности
  • История изменений документа

Краткое описание

Критическая уязвимость удалённого выполнения кода без аутентификации существует в Dahua EIMS (Enterprise Information Management System) версиях до 2240008. Дефект представляет собой инъекцию команд в HTTP-конечной точке capture_handle.action, где параметр captureCommand передаётся базовому исполнителю команд ОС без аутентификации, санитизации или надлежащей проверки входных данных.

Любой удалённый злоумышленник, имеющий доступ к веб-интерфейсу EIMS, может отправлять специально сформированные HTTP-запросы, внедряющие произвольные команды операционной системы. Эти команды выполняются в контексте сервера, что позволяет добиться полной компрометации системы — кражи данных, закрепления в системе, горизонтального перемещения, развёртывания программ-вымогателей и нарушения рабочих процессов физической безопасности.

Уязвимость получила максимальную базовую оценку CVSS 4.0 — 10.0 (CRITICAL) с высоким воздействием на конфиденциальность, целостность и доступность как уязвимой системы, так и последующих систем (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). Наблюдаются доказательства эксплуатации в реальных условиях.

EIMS — это корпоративная серверная платформа, а не полевая IP-камера. Компрометация обычно затрагивает централизованное управление, интеграции контроля доступа и организационные данные, а не отдельный датчик. Относитесь к экземплярам EIMS, доступным из интернета или через VLAN, как к приоритету экстренного исправления.


Краткая сводка

ПолеЗначение
ID CVECVE-2024-13985
ID CNVDCNVD-2024-17054
ВендорZhejiang Dahua Technology Co., Ltd.
ПродуктEIMS (Enterprise Information Management System)
Тип уязвимостиИнъекция команд ОС → Удалённое выполнение кода
Уязвимая конечная точкаcapture_handle.action
Уязвимый параметрcaptureCommand
Вектор атакиСеть
Требуется аутентификацияНет
Требуется взаимодействие с пользователемНет
Требуемые привилегииНет
Версия CVSS4.0
Базовая оценка CVSS10.0 — CRITICAL
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78 (инъекция команд ОС)
Удалённая эксплуатацияДа
Затронутые версииВсе версии < 2240008
Исправленная версия2240008 и новее
Дата публикации2025-08-27
Последнее изменение2026-05-15
Эксплуатация в реальных условияхДа (сообщается)

Связь с другими CVE Dahua

В этом репозитории также документируются рекомендации для полевых устройств из пакета PSI Dahua 2026 года. CVE-2024-13985 относится к отдельной линейке продуктов с гораздо более высоким уровнем серьёзности.

АтрибутCVE-2024-13985 (данная рекомендация)CVE-2026-29116CVE-2026-29115CVE-2026-29114
ПродуктСервер EIMSIPC/NVR и др.IPC/SDIPC
CVSS 4.010.0 CRITICAL8.7 HIGH6.9 MEDIUM2.3 LOW
АутентификацияНе требуетсяНе требуетсяВысокие привилегииНе требуется
Основное воздействиеПолное RCEDoS (перезагрузка)DoS (перезагрузка)Раскрытие CA-сертификата
CWECWE-78CWE-617CWE-617CWE-538
Эксплуатация в реальных условияхДаНе указаноНе указаноНе указано

Вывод для защиты: Исправление камер не устраняет уязвимость EIMS. Проводите инвентаризацию серверов приложений, на которых работает корпоративное ПО Dahua, отдельно.


Хронология уязвимости

ДатаСобытие
≤ 2024Уязвимые версии EIMS развёрнуты в корпоративных средах
2024Уязвимость обнаружена / о ней сообщено (год CVE — 2024)
2024Присвоен CNVD-2024-17054 (Национальная база данных уязвимостей Китая)
2025-08-27T21:23:37 UTCCVE-2024-13985 опубликован в NVD/CVE.org
2025–2026Распространяются публичные сканеры, обсуждения PoC и шаблоны nuclei
После публикацииНаблюдаются доказательства эксплуатации в реальных условиях
2026-05-15T11:14:33 UTCЗапись NVD последний раз изменена
ПродолжаетсяДоступные из интернета экземпляры EIMS остаются целями высокой ценности

Описание

EIMS компании Dahua предоставляет возможности корпоративного управления информацией, используемые в комплексных системах безопасности и управления зданиями. Сетевой сервлет или обработчик действий, доступный по адресу capture_handle.action, принимает параметр с именем captureCommand.

Режим отказа

Приложение обрабатывает captureCommand как входные данные для команды операционной системы хоста (напрямую или через обёртку оболочки) без:

  • Требования аутентифицированного сеанса
  • Проверки допустимых наборов символов или словаря команд
  • Экранирования метасимволов оболочки
  • Использования безопасных API (например, параметризованного запуска процесса с фиксированным исполняемым файлом и массивом аргументов)

Неаутентифицированный злоумышленник отправляет специально сформированные HTTP-запросы, содержащие полезные нагрузки инъекции команд в captureCommand. Сервер выполняет команды ОС, контролируемые злоумышленником, с привилегиями процесса приложения EIMS — обычно привилегированной сервисной учётной записи на хостах Windows или Linux.

Последствия

Успешная эксплуатация приводит к:

Скачать инструмент