Добавить новость
ru24.net
News in English
Декабрь
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
27
28
29
30
31

Blog Axis Camera APP takeover

0
Aktuellesr-tec Blog | Axis Camera APP takeoverOctober 2024 Author: Fabian Mosch, @ShitSecureIntroductionIn 2018, Tenable published a blog post on how to get Remote Code Execution (RCE) on an Axis IP Camera with administrative credentials for the web application. By uploading a malicious APP file with the EAP extension, it's possible to execute code on the operating system level for persistence or data exfiltration.r-tec recently analysed an Axis IP Camera of the model F9111 in a penetration test for one of our customers. We already had administrative credentials for the web interface of the camera, but the published exploit failed to takeover the operating system. This blog post describes our analysis steps and how we still took over the operating system via a slightly different way. 1. Initial PoC failure and analysis2. The alternative1. Initial PoC failure and analysisAccording to the initial publication, the EAP APP files which can be installed on a camera with administrative privil...



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Australian Open

Матс Виландер: «В 2025-м Синнер выиграет больше «Шлемов», чем Алькарас. Мой очень, очень, очень смелый прогноз – один из них оформит календарный Большой шлем»






Росгвардия обеспечила безопасность хоккейного матча в столице

В РФ открылся Центральный склад автозапчастей для кузовного и механического ремонта

Стубб обвинил Россию в причастности к поломке кабеля между Эстонией и Финляндией

Лукашенко: Минск готов разместить десяток комплексов "Орешник"