在Conceptronic IP摄像头中发现了CSRF和拒绝服务漏洞。
| CVE | 描述 |
|---|---|
| CVE-2018-6407 | 未认证的远程拒绝服务漏洞 |
| CVE-2018-6408 | CSRF允许更改管理员用户凭据或创建新用户 |
Conceptronic摄像头能够录制声音和视频,并通过网络进行流传输。目前这类IP摄像头用于家庭和专业环境,主要用于监控和安全目的。在两个不同的软件固件中发现了两个漏洞,并且可能目前市场上的所有固件都存在这些漏洞(尚未得到供应商确认)。第一个漏洞影响摄像头录制的音频和视频的隐私和完整性,第二个漏洞影响摄像头录制的视频和音频的可用性,导致物理安全问题。攻击者仅需知道这些摄像头的IP地址即可远程使其瘫痪。
测试型号:
| 摄像头型号 | 系统固件 | Web固件 |
|---|---|---|
| CIPCAMPTIWL V3 | 00.30.01.0047P3 | 0.61.30.21 |
| CIPCAM1080PTIWL | 00.10.01.0039P2 | - |
由于缺少CSRF令牌或其他CSRF保护,每个请求都容易受到跨站请求伪造攻击。特别敏感的GET请求有:
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001
允许在未提供旧密码的情况下更改管理员密码。攻击者可以通过诱骗受害者访问强制其浏览器向此URL发出请求的页面来利用此漏洞。
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin
允许创建一个新的管理员用户。
此外,在特殊情况下,攻击者还可以利用
/hy-cgi/user.cgi?cmd=checkuserinfo
以明文形式查看受害者当前用户密码。
获取凭据意味着攻击者可以访问摄像头的视频和音频流。
| CVSS | 分数 | CVSS详情 |
|---|---|---|
| 3 | 7.2 | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C |
向
/hy-cgi/device.cgi?cmd=searchlandevice
发送大量本体的POST请求会导致IP摄像头崩溃,完全冻结系统,使其无法访问。
实际上,任何POST请求都由一个未知的中间件处理,该中间件是导致崩溃的原因。
通过使摄像头崩溃,这立即停止发送/录制视频和音频流
| CVSS | 分数 | CVSS详情 |
|---|---|---|
| 3 | 8.6 | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
此仓库中提供了针对这些漏洞的两个利用程序,仅用于测试目的。
Gonzalo Garcia Leon