🎥 Operation CameraSwarm: ウクライ... ノート

🎥 Operation CameraSwarm: ウクライナとロシアで14,000台以上のDahuaカメラが侵害される

HTTPサーバー上のオペレーターの公開された作業ディレクトリにより、Hunt.ioはキャンペーンを再構築することができました。これにより、Dahuaカメラを標的とした3つの並行するエクスプロイトパスが発見されました。1つのパスはasyncioクレデンシャルブルートフォースを含んでいました。別のパスはCVE-2021-33044/33045の認証バイパスチェーンを利用しました。3番目のパスはP2Pリレーの悪用を利用し、シリアル番号でカメラにアクセスしました。この方法は認証を完全にバイパスします。このリレーパスは、固定SDKクレデンシャルで取得されたセッショントークンに依存していました。開示された2つのCVEは、誤って帰属されたか、この認証されていないリレーの悪用には狭すぎることが判明しました。レポートは、特定のパケット構造とbind-to-localhostテクニックを含むPTCPトンネルの分解を詳述しています。オペレーターではなく、オペレーションの方法に焦点を当て、中立的な帰属を維持しています。詳細な緩和策と侵害の兆候はHunt.ioで入手可能です。