Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9653 | Kitploit
Инструменты/GitHubGitHub/grayoneday/cve-2019-9653
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubgrayoneday/cve-2019-9653

CVE-2019-9653

Репозиторий
7 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9653

Дата

  • Раскрытие: 03/11/2019
  • Последнее обновление: 03/15/2019

Краткое описание

NUUO Inc. — компания, предоставляющая решения для видеонаблюдения. У них есть множество продуктов NVR (Network Video Recorder — сетевой видеорегистратор) для разных заказчиков с различными требованиями. Эти NVR представляют собой встраиваемые Linux-системы видеозаписи, которые могут управлять несколькими камерами. В настоящее время они используются по всему миру многими государственными учреждениями, компаниями, банками, частными лицами и т. д.

Веб-интерфейс этих систем NVR содержит множество критических уязвимостей, которые могут быть использованы неаутентифицированными злоумышленниками. Мы обнаружили, что некоторые уязвимые PHP-скрипты не имеют механизма аутентификации и защиты входных данных, поэтому они могут быть использованы для удалённого выполнения кода на устройствах NUUO с правами root.

Диапазон затронутых продуктов

Версии прошивки с 1.7.x по 3.3.x

Рекомендация

Обновитесь до более новой версии. Последняя версия прошивки — 3.10.x.

Технические подробности

Объектом нашего тестирования была версия прошивки 2.3.x. На следующем рисунке показана информация о системе. image

Для данной уязвимости вы можете изменить параметры запроса, затем переслать его на целевое устройство и выключить перехватчик Burpsuite. Вы можете обнаружить, что целевая машина вернула результат выполнения команды в сообщениях истории Burpsuite, как показано на следующем рисунке. image

Проверка прав на выполнение команды. image

Исследователь

  • GrayOD ([email protected])
  • Команда Endpoint Security @ NCCST (https://www.nccst.nat.gov.tw/)

Благодарности

  • Alan Chung (https://twitter.com/Se7en_5_Sec)
  • Команда Endpoint Security @ NCCST (https://www.nccst.nat.gov.tw/)

Скачать инструмент