
[CVE-2018-6407 & CVE-2018-6408] Панель администрирования Conceptronic IPCam CSRF и отказ в обслуживании
Уязвимости CSRF и отказа в обслуживании были обнаружены в IP-камерах Conceptronic.
| CVE | Описание |
|---|---|
| CVE-2018-6407 | Неаутентифицированная удаленная уязвимость отказа в обслуживании |
| CVE-2018-6408 | CSRF позволяет изменить учетные данные администратора или создать нового пользователя |
Камеры Conceptronic способны записывать звук и видео и транслировать их по сети. В настоящее время такие IP-камеры используются в бытовых и профессиональных условиях, в основном для контроля и безопасности. Две уязвимости были обнаружены в двух разных версиях прошивки, и, возможно, они присутствуют во всех прошивках, доступных на рынке (на данный момент не подтверждено производителем). Первая уязвимость затрагивает конфиденциальность и целостность звука, видео и аудио, записываемых камерой; вторая влияет на доступность видео и аудио, записываемых камерой, что приводит к проблемам физической безопасности. Злоумышленник может удаленно вывести из строя эти камеры, просто зная их IP-адреса.
Проверенные модели:
| Модель камеры | Системная прошивка | Веб-прошивка |
|---|---|---|
| CIPCAMPTIWL V3 | 00.30.01.0047P3 | 0.61.30.21 |
| CIPCAM1080PTIWL | 00.10.01.0039P2 | - |
Каждый запрос уязвим к межсайтовой подделке запросов из-за отсутствия CSRF-токена или любой другой защиты CSRF. Особенно чувствительные GET-запросы:
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001
Что позволяет изменить пароль администратора без указания старого пароля. Злоумышленник может воспользоваться этой уязвимостью, обманом заставив жертву посетить страницу, которая заставляет её браузер сделать запрос по этому URL.
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin
Позволяет создать нового пользователя-администратора.
Кроме того, в особых обстоятельствах злоумышленник может использовать уязвимость в
/hy-cgi/user.cgi?cmd=checkuserinfo
для просмотра текущего пароля пользователя жертвы в открытом виде.
Получение учетных данных означает, что злоумышленник может получить доступ к видеопотоку и аудиопотоку камеры.
| CVSS | Оценка | Детали CVSS |
|---|---|---|
| 3 | 7.2 | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C |
POST-запрос с большим телом к
/hy-cgi/device.cgi?cmd=searchlandevice
вызывает сбой IP-камеры, который полностью зависает систему, делая её недоступной.
На самом деле, любой POST-запрос обрабатывается неизвестным промежуточным программным обеспечением, которое и является причиной сбоя.
При сбое камеры немедленно прекращается отправка/запись видеопотока и аудиопотока.
| CVSS | Оценка | Детали CVSS |
|---|---|---|
| 3 | 8.6 | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
В этом репозитории представлены два эксплоита для этих уязвимостей, только для целей тестирования.
Gonzalo Garcia Leon