🎥 行动“相机群”:乌克兰和俄罗斯超过 14,000 台大华摄像头遭入侵
HTTP 服务器上操作员暴露的工作目录使得 Hunt.io 能够重构该行动。这导致发现了三条针对大华摄像头的并行利用路径。其中一条路径涉及 asyncio 凭据暴力破解器;另一条利用 CVE-2021-33044/33045 的认证绕过链;第三条则利用 P2P 中继滥用,通过序列号访问摄像头,该方法完全绕过了认证。该中继路径依赖于使用固定 SDK 凭据获取的会话令牌。研究发现,披露的两个 CVE 对此无认证中继滥用的归因存在误判或范围过窄。报告详细阐述了 PTCP 隧道解析过程,包括具体的数据包结构以及绑定到本地主机的技术。归因保持中立,聚焦于行动方法而非其操作者。详细的缓解措施和入侵指标可在 Hunt.io 获取。