该漏洞涉及无线IP摄像头(P2P)WIFICAM设备。源于对存储关键凭据的.ini文件验证不当。熟练的攻击者可以通过在URI中为loginuse和loginpas参数提供空值来利用此漏洞。具体而言,可通过路径 /system.ini?loginuse&loginpas 获得访问权限。
为演示目的,提供了一个概念验证(PoC)漏洞利用代码。然而,在使用此漏洞利用前,务必极度谨慎并确保获得适当授权。
此PoC漏洞利用仅用于教育和测试目的。未经授权使用可能违反您所在司法管辖区的法律法规。作者对因使用此漏洞利用导致的任何滥用或间接损害不承担责任。