Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sricam-gsoap2.8-dos-exploit — Sricam gSOAP2.8 DoS exploit PoC | Kitploit
工具/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

Sricam gSOAP2.8 DoS exploit PoC

查看仓库
327年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sricam-gsoap2.8-dos-exploit

[Sricam gSOAP2.8 DoS 漏洞利用概念验证]

概念验证代码:Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

感谢 CVE 分配团队协助整理以下内容:

[描述]
Sricam IP 网络摄像机容易受到通过多个不完整 HTTP 请求引发的拒绝服务攻击,因为其 Web 服务器(基于 gSOAP 2.8.x)配置为迭代排队方式(即非线程化操作),超时时间长达数秒。


[附加信息]
Sricam IP 网络摄像机容易受到拒绝服务攻击,且停机时间可准确预测;攻击者可通过发送多个不完整的 HTTP 请求加以利用。

我已与 Sricam 沟通,他们表示不对此提供支持。我还咨询了 gSOAP 技术人员,确认摄像机存在漏洞是因为 Sricam 将摄像机配置为使用迭代式 Web 服务器,超时时间长达 20 秒。gSOAP 建议使用线程化 Web 服务器,并将最大超时时间设为 5 秒。


[漏洞类型]
拒绝服务


[产品厂商]
Sricam


[受影响产品代码库]
Sricam gSOAP 2.8 - 2.8


[受影响组件]
Sricam IP 网络摄像机 gSOAP 2.8 Web 服务器


[攻击类型]
远程


[影响:拒绝服务]
是


[攻击向量]
发送一个不完整的 HTTP 请求。对于每个请求,Sricam 实现的 gSOAP Web 服务器将等待 20 秒后再响应——但摄像机仍会接受更多的传入连接并将其排队。利用此状态可可靠地造成拒绝服务。


[参考]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[发现者]
Andrew Watson
联系方式:https://keybase.io/bitfu

下载工具