Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30146 — Некоторые IP-камеры производства Assmann раскрывают пароль администратора в своей резервной копии. | Kitploit
Инструменты/GitHubGitHub/l1-0/cve-2023-30146
Безопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информацииБезопасность оборудования и IoT
GitHubl1-0/cve-2023-30146

CVE-2023-30146

Некоторые IP-камеры производства Assmann раскрывают пароль администратора в своей резервной копии.

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-30146 - Эксплойт для веб-камер Assmann/HooToo - Раскрытие конфиденциальных данных

Описание

Проблема была обнаружена в IP-камерах под брендами HooToo и Assmann. Прошивка хранит учётные данные администратора и пользователя в резервной копии в открытом виде. Резервную копию можно получить и распаковать без аутентификации, что даёт удалённому злоумышленнику доступ к сети.

Тип уязвимости

Раскрытие конфиденциальных данных

Тип атаки

Удалённый

Воздействие

Возможная компрометация сети

Предыстория

Многие продаваемые IP-камеры на рынке IoT, по-видимому, основаны на SoC HiSilicon H35xx [1]. Прошивка, работающая на этих устройствах, по-видимому, произведена компанией Foscam (Shenzhen Foscam Intelligent Tech Co. Ltd), которая является крупным брендом на рынке IP-камер и IoT-устройств. Камеры, которые я рассматриваю здесь, продавались под брендами HooToo и DIGITUS «Plug & View» от Assmann.

Примечание для пользователей

На момент написания этого отчёта более 800 IP-камер с точно такими же характеристиками доступны из интернета и подвергают сети риску. Это число следует считать заниженным, поскольку я проверял только IP-камеры под брендами HooToo и Assmann. Если в вашей сети есть одна из затронутых камер, пожалуйста, убедитесь, что они не могут обмениваться данными с интернетом, и рассмотрите возможность замены на более новое устройство.

Доказательство концепции

Примечание: выпуск PoC-скрипта запланирован через один месяц после публикации этого отчёта.

Основная концепция этого эксплойта заключается в том, что злоумышленник напрямую обращается к URL команды получения резервной копии [2] в веб-интерфейсе устройства. Это заставляет камеру записать копию текущих настроек в сжатый бинарный файл, который затем можно загрузить. Злоумышленник может распаковать бинарный файл и прочитать учётные данные, поскольку они хранятся в открытом виде. Теперь злоумышленник может войти в учётную запись администратора. С этого момента сеть следует считать скомпрометированной.

Хронология раскрытия

  • 06 Apr 2022: Первоначальная находка на Shodan и дальнейшее исследование
  • 22 Nov 2022: Написание PoC и исследование вендоров
  • 12 Jan 2023: Первоначальный контакт с новым вендором «Assmann»
  • 13 Jan 2023: Ответ нового вендора: «Камеры сняты с производства (EOL)».
  • 07 Mar 2023: Контакт с вендором для получения обновления статуса
  • 08 Mar 2023: Ответ нового вендора: «На связи с инженерами. Нужно время из-за локдауна в Китае».
  • 23 Mar 2023: Запрошен CVE в MITRE
  • 05 May 2023: Назначен CVE: CVE-2023-30146 [3]
  • 08 Jun 2023: Контакт с вендором для получения обновления статуса / нет ответа
  • 03 Aug 2023: Публичное раскрытие

Ссылки

  • [1] https://openwrt.org/docs/techref/hardware/soc/soc.hisilicon.hi35xx
  • [2] http://www.themadhermit.net/wp-content/uploads/2013/03/FI9821W-CGI-Commands.pdf
  • [3] https://www.cve.org/CVERecord?id=CVE-2023-30146

Shodan.io dork (HooToo/Assmann):

server: thttpd/2.25b 29dec2003 html:"ipCAM" http.component:"jQuery"

Скачать инструмент