Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2020-25747 — PoC-эксплойт для CVE-2020-25747, демонстрирующий неаутентифицированный удаленный доступ к сервисам RTSP и ONVIF на камерах Rubetek RV-3406/3409/3411, позволяющий просмотр живого видео и управление устройством. | Kitploit
PoC-эксплойт для CVE-2020-25747, демонстрирующий неаутентифицированный удаленный доступ к сервисам RTSP и ONVIF на камерах Rubetek RV-3406/3409/3411, позволяющий просмотр живого видео и управление устройством.
[Предлагаемое описание]
Служба Telnet камер Rubetek RV-3406, RV-3409 и
RV-3411 (версии прошивок v342, v339) позволяет удалённому
злоумышленнику получить доступ к сервисам RTSP и ONFIV без
аутентификации. Таким образом, злоумышленник может просматривать прямые трансляции с
камеры, поворачивать камеру, изменять некоторые настройки (яркость, чёткость,
время), перезагружать камеру или сбрасывать её до заводских
настроек.
[Дополнительная информация]
Вендору было отправлено письмо об уязвимости.
[База кода затронутого продукта]
Камера RV-3406 — затронуты версии прошивки 339 и 342. Исправленных версий нет
Камера RV-3409 — затронуты версии прошивки 339 и 342. Исправленных версий нет
Камера RV-3411 — затронуты версии прошивки 339 и 342. Исправленных версий нет
[Прочее влияние CVE]
Сервис ONVIF позволяет перемещать камеру и изменять некоторые настройки (яркость, чёткость, время), перезагружать устройство и активировать сброс до заводских настроек
[Векторы атаки]
Любой, имеющий сетевой доступ к камере, может подключиться к сервисам ONVIF и RTSP без использования аутентификации.
[Обнаружитель]
Сергей Зеленский (Jet Infosystems, jet.su)