在 IP 摄像头中发现(并利用)漏洞:Tenda CP3 案例研究
密码学与安全
2026-01-14 v2
摘要
消费级 IP 摄像头现在是各种场景(如私人住宅或小型办公室)远程监控的最广泛采用的解决方案。虽然这些设备的安全性已受到 scrutiny,但大多数方法仅限于相对浅层的网络基础分析。本文讨论了一种用于 IP 摄像头安全分析和识别远程可利用漏洞的方法,该方法包括对从 IP 摄像头固件中提取的可执行文件的静态和动态分析。与现有方法不同,本方法利用目标设备的上下文,专注于识别可能导致可利用漏洞的恶意调用序列。我们演示了将该方法应用于 Tenda CP3 IP 摄像头作为案例研究。我们识别了五个新 CVE,CVSS 分数范围为 7.5 到 9.8。为了部分自动化我们的分析,我们还开发了一个基于 Ghidra 和 rhabdomancer 的自定义工具。
引用
@article{arxiv.2406.15103,
title = {Finding (and exploiting) vulnerabilities on IP Cameras: the Tenda CP3 case study},
author = {Dario Stabili and Tobia Bocchi and Filip Valgimigli and Mirco Marchetti},
journal= {arXiv preprint arXiv:2406.15103},
year = {2026}
}
备注
8 pages, 3 figures, accepted for publication at the 19th International Workshop on Security (IWSEC 2024)