
Данный POC эксплуатирует уязвимость проверки формата в RTSP-сервисе Hipcam RealServer/V1.0, вызывая сбой примерно на 45 секунд путём внедрения случайных данных в параметр 'client_port' при RTSP SETUP-запросе. Hipcam RealServer/V1.0 используется во многих камерах Hipcam. | CVE-2023-50685
Proof-of-Concept уязвимости проверки формата в RTSP-службе Hipcam RealServer/V1.0.
Данный PoC эксплуатирует уязвимость проверки формата в службе Real Time Streaming Protocol (RTSP) сервера Hipcam RealServer/V1.0, вызванную недостаточной проверкой вводимых данных и обработкой параметра 'client_port' в RTSP SETUP-запросе.
Параметр 'client_port' в RTSP SETUP-запросе модифицируется, вызывая уязвимость в проверке формата RTSP-сервера. В отличие от обычных эксплойтов с конкретным значением переполнения, эта уязвимость срабатывает из-за неправильного форматирования, особенно когда 'client_port' не находится в ожидаемом формате (например, client_port=[custom_port]-[custom_port+1]). Уязвимости проверки формата возникают, когда приложение не может должным образом проверять или обрабатывать ввод, что потенциально может привести к непредвиденному поведению. В данном случае цель — нарушить работу службы.
cam_address = "rtsp://120.75.111.XX:554/11" #The RTSP port is normaly 554 with the path /11 which is also normaly used in Hipcam Cameras
random_data_value = 8712429 #It can be anything except the correct format of [custom_port]-[custom_port+1]
rtsp_request = f"SETUP {cam_address}/trackID=1 RTSP/1.0\r\nCSeq: 3\r\nTransport: RTP/AVP;unicast;client_port={random_data_value}\r\n\r\n"
python3 poc.py 120.75.111.XX 554
python3 poc.py -h
При успешной эксплуатации RTSP-поток отключается примерно на 45 секунд. Это нарушение может быть использовано в сценариях физических атак, где временная недоступность записей видеонаблюдения может предоставить возможность для несанкционированного доступа или других вредоносных действий.
Динамика

Страны

Для получения дополнительной информации о тенденции Shodan для Hipcam RealServer см. Shodan Trends.
Используемый поисковый запрос: has_screenshot:true port:554 "Hipcam RealServer/V1.0".
Этот скрипт предназначен только для образовательных целей и ответственного раскрытия информации. Несанкционированное использование этого скрипта на системах без надлежащего разрешения незаконно и неэтично. Пользователь несёт ответственность за соблюдение правовых и этических норм.