Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ConceptronicIPCam_MultipleVulnerabilities — [CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam 管理面板 CSRF 和拒绝服务 | Kitploit
工具/GitHubGitHub/dreadlocked/conceptronicipcam_multiplevulnerabilities
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用
GitHubdreadlocked/conceptronicipcam_multiplevulnerabilities

ConceptronicIPCam_MultipleVulnerabilities

[CVE-2018-6407 & CVE-2018-6408] Conceptronic IPCam 管理面板 CSRF 和拒绝服务

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
968年前尚未审核

Conceptronic IP摄像头 0.61.X Web固件的多个漏洞

在Conceptronic IP摄像头中发现了CSRF和拒绝服务漏洞。

CVE描述
CVE-2018-6407未认证的远程拒绝服务漏洞
CVE-2018-6408CSRF允许更改管理员用户凭据或创建新用户

0. 引言

Conceptronic摄像头能够录制声音和视频,并通过网络进行流传输。目前这类IP摄像头用于家庭和专业环境,主要用于监控和安全目的。在两个不同的软件固件中发现了两个漏洞,并且可能目前市场上的所有固件都存在这些漏洞(尚未得到供应商确认)。第一个漏洞影响摄像头录制的音频和视频的隐私和完整性,第二个漏洞影响摄像头录制的视频和音频的可用性,导致物理安全问题。攻击者仅需知道这些摄像头的IP地址即可远程使其瘫痪。

测试型号:

摄像头型号系统固件Web固件
CIPCAMPTIWL V300.30.01.0047P30.61.30.21
CIPCAM1080PTIWL00.10.01.0039P2-

1. users.cgi上的跨站请求伪造

由于缺少CSRF令牌或其他CSRF保护,每个请求都容易受到跨站请求伪造攻击。特别敏感的GET请求有:

root@kitploit:~
/hy-cgi/user.cgi?cmd=edituser&at_username=admin&at_newpassword=new_password&at_newrolename=admin&at_userid=10001

允许在未提供旧密码的情况下更改管理员密码。攻击者可以通过诱骗受害者访问强制其浏览器向此URL发出请求的页面来利用此漏洞。

root@kitploit:~
/hy-cgi/user.cgi?cmd=adduser&at_username=admin2&at_password=admin2&at_rolename=admin

允许创建一个新的管理员用户。

此外,在特殊情况下,攻击者还可以利用

root@kitploit:~
/hy-cgi/user.cgi?cmd=checkuserinfo

以明文形式查看受害者当前用户密码。

获取凭据意味着攻击者可以访问摄像头的视频和音频流。

CVSS分数CVSS详情
37.2AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N/E:F/RL:U/RC:C

2. 未认证的拒绝服务

向

root@kitploit:~
/hy-cgi/device.cgi?cmd=searchlandevice

发送大量本体的POST请求会导致IP摄像头崩溃,完全冻结系统,使其无法访问。

实际上,任何POST请求都由一个未知的中间件处理,该中间件是导致崩溃的原因。

通过使摄像头崩溃,这立即停止发送/录制视频和音频流

CVSS分数CVSS详情
38.6AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

3. 利用程序

此仓库中提供了针对这些漏洞的两个利用程序,仅用于测试目的。

4. 研究人员

Gonzalo Garcia Leon

下载工具