
PoC-эксплойт для CVE-2010-4231 — уязвимость обхода каталога (Directory Traversal) в IP-камерах Camtron и TecVoz.
CVE-2010-4231 — это уязвимость обхода каталогов, существующая в веб-интерфейсе администрирования IP-камер Camtron CMNC-200 Full HD и TecVoz CMNC-200 Megapixel. Уязвимость позволяет удалённым злоумышленникам читать произвольные файлы, используя последовательность обхода «..» (точка-точка) в URI.
IP-камера Camtron CMNC-200 Full HD с прошивкой 1.102A-008
IP-камера TecVoz CMNC-200 Megapixel с прошивкой 1.102A-008
Данная уязвимость представляет значительный риск для безопасности, поскольку она позволяет несанкционированный доступ к конфиденциальным файлам на затронутых устройствах. Эксплуатация этого недостатка может привести к раскрытию критически важной информации или системных файлов, что потенциально облегчает дальнейшие атаки на камеру или сеть, к которой она подключена.
Степень серьёзности: высокая
Чтобы снизить риск, связанный с CVE-2010-4231, пользователям затронутых IP-камер Camtron и TecVoz настоятельно рекомендуется предпринять следующие действия:
Обновите прошивку: Первым шагом необходимо убедиться, что на камерах установлена последняя версия прошивки, доступная у производителя. Проверьте официальный веб-сайт Camtron или TecVoz на предмет обновлений прошивки и следуйте их инструкциям по обновлению прошивки на устройствах.
Ограничьте доступ: Ограничьте доступ к веб-интерфейсу администрирования только доверенными IP-адресами. Внедрите правила межсетевого экрана или списки контроля доступа (ACL), чтобы предотвратить несанкционированный доступ к интерфейсу управления камеры.
Сегментация сети: Рассмотрите возможность размещения IP-камер в отдельном изолированном сегменте сети, вдали от критически важных активов и конфиденциальных данных. Такая практика может предотвратить получение злоумышленниками несанкционированного доступа к другим частям сети в случае успешного взлома.
Регулярные аудиты безопасности: Проводите периодические аудиты безопасности конфигурации IP-камеры и убедитесь, что все ненужные службы или порты отключены. Также проверьте, что учётные данные по умолчанию заменены на надёжные уникальные пароли.
Связь с производителем: Сообщите об уязвимости в Camtron или TecVoz, в зависимости от затронутой модели камеры, чтобы убедиться, что они осведомлены о проблеме и могут принять соответствующие меры для её устранения.
Уязвимость возникает из-за недостаточной проверки входных данных в веб-интерфейсе администрирования затронутых камер. При обработке запросов, содержащих последовательности обхода каталогов («../»), камеры не выполняют надлежащую проверку и очистку данных, предоставленных пользователем. В результате злоумышленник может сформировать вредоносные HTTP-запросы с последовательностями «../», чтобы перейти к каталогам за пределами предполагаемого пути.
Используя этот недостаток, злоумышленник может читать произвольные файлы в файловой системе, что потенциально раскрывает конфиденциальную информацию, файлы конфигурации или другие данные, которые могут способствовать дальнейшим атакам на устройство или сеть, к которой оно подключено.
Для демонстрации уязвимости рассмотрим следующий пример:
GET /../../../../../etc/passwd HTTP/1.1 Host: target-camera.com
В этом PoC злоумышленник отправляет сформированный HTTP-запрос, содержащий несколько последовательностей «../», с целью получить доступ к файлу «/etc/passwd» в файловой системе целевой камеры. В случае успеха содержимое файла passwd будет возвращено в HTTP-ответе, что потенциально раскроет конфиденциальную информацию об учётных записях пользователей.
Примечание: Приведённый PoC предназначен только для иллюстративных целей и не должен использоваться против какой-либо системы без явного разрешения.
В данном уведомлении описывается известная уязвимость безопасности в указанных моделях IP-камер Camtron и TecVoz. Важно следовать практике ответственного раскрытия информации и соблюдать условия, установленные производителями камер. Информация, представленная в этом уведомлении, предназначена исключительно для образовательных целей.