Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31595 — IC Realtime ICIP-P2012T 存在可通过开放端口利用的不正确访问控制漏洞。 | Kitploit
工具/GitHubGitHub/yozarseef95/cve-2023-31595
侦察物联网安全漏洞分析漏洞利用信息收集硬件安全
GitHubyozarseef95/cve-2023-31595

CVE-2023-31595

IC Realtime ICIP-P2012T 存在可通过开放端口利用的不正确访问控制漏洞。

查看仓库
233年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31595

IC Realtime ICIP-P2012T 存在通过开放端口导致的访问控制不当漏洞

IC Realtime IP PTZ 球型摄像机 ICIP-P2012 软件版本:2.420

开放的端口(9989)会在请求时返回实时快照,通过脚本可利用此漏洞每隔 x 秒获取实时图像。该漏洞严重危及数据的机密性,并可在侦察阶段(识别人员、密码等)被用于任何威胁。

漏洞利用 - 概念验证(POC)

1- 扫描摄像机的 IP,检查端口 9989 是否开放。

2- 如果端口开放,运行 capture.sh

sudo chmod +x capture.sh

./capture.sh <IP>

每 2 秒保存一次快照,保存为以摄像机 IP 命名的文件

注意:你可以通过修改脚本末尾的 sleep 值来更改捕获时长

image

image

[发现者]

Youssef Mohamed - 数字化与安全云咨询

下载工具