某智能摄像头未授权漏洞

新发布摄像头未授权
2026-10-04 15:09
8747

背景

产品:智能摄像头

漏洞类型:未授权刷固件

简述:主要的漏洞触发在web管理端的升级固件功能上,可以进行未授权上传固件并root权限去解析执行导致免密开启telnet

漏洞分析

启动项分析

/etc/inittab --> /etc/init.d/rcS

图片.png

通过goahead启动web服务

图片.png

前端页面在/etc/webs

图片.png

漏洞触发

图片.png

/etc/webs/apcam/adm/upload_firmware.asp 功能页面

图片.png

这里把上传的固件交给 /cgi-bin/upload_app.cgi 去处理

图片.png

将/bin/goahead丢ida,再通过字符串查找 upload_app.cgi

图片.png

对其进行交叉引用 来到 函数 cgiHandler 分发表

cgiHandler

![图片.png](/api/image/v2/20261004/dlw5385

试读结束,发布七天后转为公开

公开时间:2026年10月11日 15:09:24

提前解锁全文,需花费 50 积分

登录解锁全文
分享到

参与评论

0 / 200

全部评论 1

longqx的头像
你好能问一下设备型号吗?想作为一个数据材料在我的研究里
2026-10-08 12:28
投稿
签到
联系我们
关于我们