
Sricam gSOAP2.8 DoS exploit PoC
[Sricam gSOAP2.8 DoS 漏洞利用概念验证]
概念验证代码:Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
感谢 CVE 分配团队协助整理以下内容:
[描述]
Sricam IP 网络摄像机容易受到通过多个不完整 HTTP 请求引发的拒绝服务攻击,因为其 Web 服务器(基于 gSOAP 2.8.x)配置为迭代排队方式(即非线程化操作),超时时间长达数秒。
[附加信息]
Sricam IP 网络摄像机容易受到拒绝服务攻击,且停机时间可准确预测;攻击者可通过发送多个不完整的 HTTP 请求加以利用。
我已与 Sricam 沟通,他们表示不对此提供支持。我还咨询了 gSOAP 技术人员,确认摄像机存在漏洞是因为 Sricam 将摄像机配置为使用迭代式 Web 服务器,超时时间长达 20 秒。gSOAP 建议使用线程化 Web 服务器,并将最大超时时间设为 5 秒。
[漏洞类型]
拒绝服务
[产品厂商]
Sricam
[受影响产品代码库]
Sricam gSOAP 2.8 - 2.8
[受影响组件]
Sricam IP 网络摄像机 gSOAP 2.8 Web 服务器
[攻击类型]
远程
[影响:拒绝服务]
是
[攻击向量]
发送一个不完整的 HTTP 请求。对于每个请求,Sricam 实现的 gSOAP Web 服务器将等待 20 秒后再响应——但摄像机仍会接受更多的传入连接并将其排队。利用此状态可可靠地造成拒绝服务。
[参考]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[发现者]
Andrew Watson
联系方式:https://keybase.io/bitfu