当前位置: 首页
网络安全
国外黑客发现海康威视远程系统XXE漏洞分析

国外黑客发现海康威视远程系统XXE漏洞分析

时间:2026-08-03
转载

海康威视远程系统XXE漏洞分析:一次意外的发现 海康威视在视频处理与视频分析技术领域深耕多年,为全球提供领先的监控产品与解决方案。然而,物联网的发展常常伴随着安全威胁。两个月前,我原本计划研究网络摄像机,在亚马逊上购买了一台由海康威视代工的Elisa Live 720p HD IP Camera。在

海康威视远程系统XXE漏洞分析:一次意外的发现

海康威视在视频处理与视频分析技术领域深耕多年,为全球提供领先的监控产品与解决方案。然而,物联网的发展常常伴随着安全威胁。两个月前,我原本计划研究网络摄像机,在亚马逊上购买了一台由海康威视代工的Elisa Live 720p HD IP Camera。在尝试破解并获取密码的过程中,意外发现了海康威视远程系统的一个XML外部实体注入(XXE)漏洞。

XXE Injection,即XML外部实体注入攻击,其根本原因在于对非安全的外部实体数据处理不当。在XML 1.0标准中,实体(entity)这一概念允许文档通过预定义标识符访问本地或远程内容。一旦引入恶意源,处理XML文档后便可能导致信息泄露等安全隐患。

1 研究开始

大多数网络摄像机需要将数据上传至后台系统,用户只能通过网页或App经由云服务平台访问。我将摄像机通过以太网接口连接到实验室环境,进行网络流量监听。这里需要特别提醒:由于部分设备内置了老旧或不安全的固件,进行物联网设备相关实验时,最好不要急于将设备接入互联网。

从Wireshark抓取的数据包中,发现了几个值得关注的流量:

(1) 两个未加密的请求调用:

分析国外黑客发现的海康威视远程系统XXE漏洞

(2) 向网站www.hik-online.com发起POST请求的base64加密数据包(后文分析)

(3) 从Amazon S3存储下载更新的Get请求:

分析国外黑客发现的海康威视远程系统XXE漏洞

2 尝试破解网络摄像机

使用Nmap扫描摄像机,发现了一些开放的端口服务,其中包括一个登录页面。尝试了海康威视常用的默认用户名和密码组合,均无法登录。后来发现,密码验证的控制器受HTTP摘要认证机制保护——这是该固件的特有之处。通过binwalk和hiktools分析固件,虽然没有找到任何摘要认证信息,但成功提取到了/etc/passwd文件和root密码hiklinux:

root:ToCOv8qxP13qs:0:0:root:/root/:/bin/sh

分析国外黑客发现的海康威视远程系统XXE漏洞

对固件进行升级后,摄像机的SSH端口关闭了,这条路无法继续,只能尝试其他途径。

3 发现XXE漏洞

回到那个向www.hik-online.com发起请求的数据包,它是一个Base64编码的POST字符串。解码后得到的是一堆乱码——摄像机用于验证服务器的密码很可能就存储在固件中,需要花费时间分析。不过,无意中在海康威视网站上发现了一个漏洞悬赏项目:

“如果发现任何漏洞,请联系HSRC@hikvision.com,请勿对外公开漏洞细节。”

好吧,那就来研究一下这个POST请求。由于这是一个XML POST请求,首先尝试使用SYSTEM entity方式让远程网站引用本地实体文件,例如:

但此方法未能奏效。于是,改用VPS远程传入引用实体,这次成功了!

分析国外黑客发现的海康威视远程系统XXE漏洞

分析国外黑客发现的海康威视远程系统XXE漏洞

图:成功加载外部实体

既然能够通过SYSTEM entity加载外部实体,就可以借助恶意DTD文件调用回传其他网站文件,例如/etc/hosts。整个过程可以使用自动化工具XXEinjector完成:

分析国外黑客发现的海康威视远程系统XXE漏洞

这样一来,便可以远程读取网站上的任意文件,包括/etc/shadow,自然也就获得了服务器的root权限。更严重的是,海康威视分布在全球的其他API服务器同样存在这个XXE漏洞。一旦这些远程服务器被攻破,连Shodan上可搜索到的大量网络摄像机都将面临严重的安全风险。

漏洞报告提交流程

2016年8月6日,向海康威视安全响应中心(HSRC)发送了第一封邮件。

2016年8月16日,HSRC未给予回应,随后又发送了一封邮件。

2016年9月6日,重新向海康威视市场和公关部门发送了一封邮件。

2016年9月7日,HSRC确认接收漏洞,并要求提供更多信息。

2016年9月8日,海康威视修复了漏洞,并要求重新测试。

2016年9月25日,作为奖励,收到一个价值69美元的网络摄像机。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

时间:2026-08-31 11:56
如何有效预防和缓解DDoS攻击:5大核心策略详解

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

时间:2026-08-31 11:56
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

时间:2026-08-31 11:55
常见DDoS攻击类型详解:原理、特征与防御策略

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

时间:2026-08-31 11:55
如何有效抵御DDOS攻击:4种核心防护方案解析

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。

时间:2026-08-31 11:54
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全