
NUUO Inc. — компания, предоставляющая решения для видеонаблюдения. У них есть множество продуктов NVR (Network Video Recorder — сетевой видеорегистратор) для разных заказчиков с различными требованиями. Эти NVR представляют собой встраиваемые Linux-системы видеозаписи, которые могут управлять несколькими камерами. В настоящее время они используются по всему миру многими государственными учреждениями, компаниями, банками, частными лицами и т. д.
Веб-интерфейс этих систем NVR содержит множество критических уязвимостей, которые могут быть использованы неаутентифицированными злоумышленниками. Мы обнаружили, что некоторые уязвимые PHP-скрипты не имеют механизма аутентификации и защиты входных данных, поэтому они могут быть использованы для удалённого выполнения кода на устройствах NUUO с правами root.
Версии прошивки с 1.7.x по 3.3.x
Обновитесь до более новой версии. Последняя версия прошивки — 3.10.x.
Объектом нашего тестирования была версия прошивки 2.3.x. На следующем рисунке показана информация о системе.

Для данной уязвимости вы можете изменить параметры запроса, затем переслать его на целевое устройство и выключить перехватчик Burpsuite. Вы можете обнаружить, что целевая машина вернула результат выполнения команды в сообщениях истории Burpsuite, как показано на следующем рисунке.
Проверка прав на выполнение команды.