
Эксплойт PoC для CVE-2017-8225 - утечка GoAhead System.ini
Эта уязвимость затрагивает беспроводные IP-камеры (P2P) WIFICAM. Она возникает из-за ошибки в корректной проверке .ini файлов, которые хранят критически важные учетные данные. Опытный злоумышленник может воспользоваться этим, передав пустые значения для параметров loginuse и loginpas в URI. В частности, доступ предоставляется по пути: /system.ini?loginuse&loginpas.
В демонстрационных целях предоставлен эксплойт Proof-of-Concept (PoC). Однако крайне важно соблюдать предельную осторожность и обеспечить надлежащую авторизацию перед использованием данного эксплойта.
Данный PoC эксплойт предназначен исключительно для образовательных и тестовых целей. Несанкционированное использование может нарушать законодательство вашей юрисдикции. Автор не несет ответственности за любое неправомерное использование или возникшие в результате применения этого эксплойта убытки.