Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-13985 — 针对CVE-2024-13985的技术公告和概念验证,这是一个在Dahua EIMS中通过capture_handle.action端点中的命令注入导致的严重未认证远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/crimsonfiedofficial/cve-2024-13985
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubcrimsonfiedofficial/cve-2024-13985

CVE-2024-13985

针对CVE-2024-13985的技术公告和概念验证,这是一个在Dahua EIMS中通过capture_handle.action端点中的命令注入导致的严重未认证远程代码执行漏洞。

查看仓库
1132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-13985 — Dahua EIMS capture_handle.action 远程代码执行

CVSS 4.0 远程可利用 身份验证 在野利用

公告类型: 厂商协调的安全披露 · 已报告活跃利用
CVE ID: CVE-2024-13985
CNVD ID: CNVD-2024-17054
厂商: 浙江大华技术股份有限公司
产品: EIMS(企业信息管理系统)
发布时间: 2025-08-27T21:23:37 UTC
最后修改: 2026-05-15T11:14:33 UTC
来源: 大华支持公告


目录

  • 执行摘要
  • 概览
  • 与其他大华CVE的关系
  • 漏洞时间线
  • 描述
  • 技术分析
  • 受影响产品
  • CVSS评分
  • 漏洞评分详情
  • CWE分类
  • 攻击前提
  • 利用场景
  • 影响评估
  • 资产发现
  • 检测与入侵指标
  • 缓解与修复
  • 临时解决方案
  • 厂商回应
  • 参考
  • 免责声明
  • 文档修订历史

执行摘要

大华EIMS(企业信息管理系统)版本低于2240008 中存在一个 严重的、无需身份验证的远程代码执行漏洞。该漏洞是HTTP端点 capture_handle.action 中的 命令注入 漏洞,其中 captureCommand 参数被传递给底层操作系统命令执行器,没有进行身份验证、净化或充分的输入验证。

任何能够访问EIMS Web界面的远程攻击者都可以发送精心构造的HTTP请求,注入 任意操作系统命令。这些命令在 服务器上下文 中执行,导致 系统完全受损 —— 数据窃取、持久化、横向移动、勒索软件部署以及中断依赖的物理安全工作流程。

该漏洞在CVSS 4.0中获得了 最高基础评分10.0(严重),对 脆弱系统 和 后续系统 的机密性、完整性和可用性均产生 高 影响(VC:H/VI:H/VA:H/SC:H/SI:H/SA:H)。已在野外观察到利用证据。

EIMS是一个 企业级后端平台,而非现场IPC摄像头。受损通常影响 中央管理、访问控制集成和组织数据,而非单个传感器。将暴露在互联网或可通过VLAN访问的EIMS实例视为 紧急补丁优先。


概览

字段值
CVE IDCVE-2024-13985
CNVD IDCNVD-2024-17054
厂商浙江大华技术股份有限公司
产品EIMS(企业信息管理系统)
漏洞类型操作系统命令注入 → 远程代码执行
脆弱端点capture_handle.action
脆弱参数captureCommand
攻击向量网络
是否需要身份验证否
是否需要用户交互否
所需权限无
CVSS版本4.0
CVSS基础评分10.0 — 严重
CVSS向量CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CWECWE-78(操作系统命令注入)
远程可利用是
受影响版本所有版本 < 2240008
修复版本2240008 及更高版本
发布日期2025-08-27
最后修改2026-05-15
在野利用是(已报告)

与其他大华CVE的关系

本仓库也记录了大华2026年PSI批次中的 现场设备 公告。CVE-2024-13985是一个 独立产品线,具有 高得多的严重性评级。

属性CVE-2024-13985(本公告)CVE-2026-29116CVE-2026-29115CVE-2026-29114
产品EIMS服务器IPC/NVR等IPC/SDIPC
CVSS 4.010.0 严重8.7 高6.9 中2.3 低
身份验证无无高权限无
主要影响完全RCEDoS(重启)DoS(重启)CA证书泄露
CWECWE-78CWE-617CWE-617CWE-538
在野利用是未声明未声明未声明

防御者要点: 修补摄像头 并不能 修复EIMS。请 独立盘点 运行大华企业软件的 应用服务器。


漏洞时间线

日期事件
≤ 2024脆弱EIMS版本在企业环境中部署
2024发现/报告漏洞(CVE年份2024)
2024分配CNVD-2024-17054(中国国家漏洞数据库)
2025-08-27T21:23:37 UTCCVE-2024-13985发布到NVD/CVE.org
2025–2026公共扫描器、PoC讨论和nuclei模板流传
发布后观察到在野利用证据
2026-05-15T11:14:33 UTCNVD记录最后修改
持续暴露在互联网上的EIMS实例仍然是高价值目标

描述

大华 EIMS 提供企业级信息管理能力,用于集成安全与楼宇管理部署。一个面向网络的服务程序或操作处理程序暴露在 capture_handle.action,接受名为 captureCommand 的参数。

故障模式

应用程序将 captureCommand 视为 主机操作系统命令 的输入(直接或通过shell封装),而没有:

  • 要求经过身份验证的会话
  • 验证允许的字符集或命令词汇
  • 转义shell元字符
  • 使用安全API(例如,使用固定可执行文件和参数数组的参数化进程调用)

未经身份验证的攻击者提交包含 captureCommand 中命令注入载荷的精心构造的HTTP请求。服务器 执行攻击者控制的操作系统命令,具有EIMS应用程序进程的权限——在Windows或Linux主机上通常是特权服务账户。

后果

成功利用导致:

结果详情
远程代码执行任意二进制文件、脚本或shell命令
完全系统受损文件读/写、创建用户、操作服务
横向移动从EIMS主机跳板进入AD、数据库、摄像头VLAN
数据窃取访问EIMS管理的企业记录
服务中断停止EIMS、擦除数据、部署勒索软件
供应链定位后门软件更新或设备供应渠道

技术分析

端点和参数

组件值
HTTP路径capture_handle.action
参数captureCommand
协议HTTP/HTTPS(取决于部署)
身份验证关卡缺失(无需身份验证即可访问)

.action 后缀是 Apache Struts2 或Struts风格的Java MVC框架的典型特征,常用于企业级Java Web应用程序。虽然厂商公告描述的是 命令注入 而非具体框架名称,但防御者应检查EIMS部署中的 Java Web容器(Tomcat等)以及 反向代理 转发到该端点的情况。

CWE-78 — 操作系统命令注入机制

CWE-78 出现在应用程序代码将不受信任的输入拼接到 cmd.exe 等效的命令时:```

Conceptual vulnerable pattern (pseudocode — not vendor source)

Runtime.exec("capture-tool " + captureCommand);

or

ProcessBuilder("sh", "-c", "capture-tool " + captureCommand);

Shell 元字符 (`;`, `|`, `&`, `` ` ``, `$()`, `&&`, `||`, 换行符) 允许 **命令终止** 和 **任意辅助命令**。

### 为何 CVSS 10.0 是合理的

已发布向量中的每个 CVSS 4.0 影响指标均为 **高**,包括 **后续系统** 影响:

| 属性 | 值 | 含义 |
|---|---|---|
| `AV:N` | 网络 | 可进行广域网利用 |
| `AC:L` | 低复杂度 | 单个精心构造的 HTTP 请求 |
| `AT:N` | 无特殊攻击要求 | 默认部署即可利用 |
| `PR:N` | 无权限 | 无需账户 |
| `UI:N` | 无需用户交互 | 完全自动化利用 |
| `VC/VI/VA:H` | EIMS 主机上完整的 CIA | 完全沦陷 |
| `SC/SI/SA:H` | 后续系统高 | EIMS 是中央集成枢纽 |

这是 CVSS 4.0 下所能发布的最高严重程度评分之一。

### EIMS 架构背景(运营方面)

EIMS 通常**集中式**部署于安全架构中:```
[Internet / WAN] ──?──> [EIMS Application Server]
                              │
              ┌───────────────┼───────────────┐
              ▼               ▼               ▼
         [Directory]    [Access DB]     [Device APIs]
              │               │               │
              └───────────────┴───────────────┘
                              │
                    [Cameras / Doors / Alarms]

EIMS 层的妥协在架构上比单一 IPC 的妥协更严重——这是控制平面的突破。

公开利用生态系统

多个公开来源提及此漏洞(参见参考文献):

  • 厂商公告 (support.dahuatech.com)
  • CNVD 和 NVD 条目
  • 社区分析文章 (cn-sec.com, CSDN)
  • 扫描器模板 (Nuclei, Pentest-Tools, VulnCheck, S4E)

存在扫描器签名和野外利用意味着机会性大规模利用是迫在眉睫的现实威胁,而非理论上的研究关切。


受影响的产品

厂商摘要

#厂商产品版本限制
1浙江大华技术股份有限公司EIMS所有版本 < 2240008
2浙江大华技术股份有限公司EIMS版本 0(基线/所有修复前的分支)

总数: 1 家受影响厂商 · 1 个受影响产品 (EIMS)

已修复版本

状态版本
受影响&lt; 2240008
已修复2240008 及更高版本

版本识别

操作人员应记录:

  1. 管理界面或安装程序清单中的 EIMS 构建或软件包版本
  2. 通过大华支持门户权限获得的已安装补丁级别
  3. 主机操作系统和部署拓扑(独立 vs. 集群)

若无法获知版本号,则假定为受影响,直至确认已修补。

EIMS 并非什么

产品关系
IPC / SD 摄像机不同的固件;不受此 CVE 影响
NVR / XVR 设备嵌入式设备;有单独的 CVE
DMSS 移动应用客户端软件;非 EIMS 服务器
DSS / 其他 VMS不同产品——需单独核实

CVSS 评分

摘要

分数版本严重性向量
10.04.0严重CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 4.0 指标分解

指标值此 CVE 的含义
AV网络 (N)通过 HTTP 进行远程利用
AC低 (L)可靠、低技能要求的利用
AT无 (N)默认安装即可利用
PR无 (N)无需认证
UI无 (N)无需受害者交互
VC高 (H)完全读取服务器可访问的数据
VI高 (H)完全修改能力
VA高 (H)服务终止/破坏
SC高 (H)对后续系统造成高机密性影响
SI高 (H)对后续系统造成高完整性影响
SA高 (H)对后续系统造成高可用性影响

最高严重性解读

CVSS 4.0 下的 10.0 分表示没有可降低紧迫性的补偿指标。应将打补丁、隔离或从不受信任的网络中下线视为 P0 / 紧急事件。


漏洞评分详情

已发布的 CVSS 4.0 选择器位置的直观摘要:

下载工具