Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] Панель администрирования Conceptronic IPCam CSRF и отказ в обслуживании | Kitploit
Инструменты/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] Панель администрирования Conceptronic IPCam CSRF и отказ в обслуживании

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
968 лет назадЕщё не проверено

Множественные уязвимости в IP-камерах Conceptronic с веб-прошивкой 0.61.X.

Уязвимости CSRF и отказа в обслуживании были обнаружены в IP-камерах Conceptronic.

CVEОписание
CVE-2018-6407Неаутентифицированная удаленная уязвимость отказа в обслуживании
CVE-2018-6408CSRF позволяет изменить учетные данные администратора или создать нового пользователя

0. Введение

Камеры Conceptronic способны записывать звук и видео и транслировать их по сети. В настоящее время такие IP-камеры используются в бытовых и профессиональных условиях, в основном для контроля и безопасности. Две уязвимости были обнаружены в двух разных версиях прошивки, и, возможно, они присутствуют во всех прошивках, доступных на рынке (на данный момент не подтверждено производителем). Первая уязвимость затрагивает конфиденциальность и целостность звука, видео и аудио, записываемых камерой; вторая влияет на доступность видео и аудио, записываемых камерой, что приводит к проблемам физической безопасности. Злоумышленник может удаленно вывести из строя эти камеры, просто зная их IP-адреса.

Проверенные модели:

Модель камерыСистемная прошивкаВеб-прошивка
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. Межсайтовая подделка запросов (CSRF) в users.cgi

Каждый запрос уязвим к межсайтовой подделке запросов из-за отсутствия CSRF-токена или любой другой защиты CSRF. Особенно чувствительные GET-запросы:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

Что позволяет изменить пароль администратора без указания старого пароля. Злоумышленник может воспользоваться этой уязвимостью, обманом заставив жертву посетить страницу, которая заставляет её браузер сделать запрос по этому URL.

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

Позволяет создать нового пользователя-администратора.

Кроме того, в особых обстоятельствах злоумышленник может использовать уязвимость в

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

для просмотра текущего пароля пользователя жертвы в открытом виде.

Получение учетных данных означает, что злоумышленник может получить доступ к видеопотоку и аудиопотоку камеры.

CVSSОценкаДетали CVSS
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. Неавторизованный отказ в обслуживании.

POST-запрос с большим телом к

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

вызывает сбой IP-камеры, который полностью зависает систему, делая её недоступной.

На самом деле, любой POST-запрос обрабатывается неизвестным промежуточным программным обеспечением, которое и является причиной сбоя.

При сбое камеры немедленно прекращается отправка/запись видеопотока и аудиопотока.

CVSSОценкаДетали CVSS
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. Эксплоиты.

В этом репозитории представлены два эксплоита для этих уязвимостей, только для целей тестирования.

4. Исследователь.

Gonzalo Garcia Leon

Скачать инструмент