OnSSI Video Clients 默认口令漏洞复现

Wayyt  2小时前

OnSSI Video Clients 默认口令漏洞复现

0x00 漏洞概述

OnSSI(On-Net Surveillance Systems Inc.)是一家视频监控管理软件厂商,其 Ocularis 系列平台的 Web 客户端(OnSSI Video Clients)在部署时保留了出厂默认管理员口令 admin:admin。攻击者无需任何前置条件,只要能够访问目标 Web 服务,即可使用该默认凭据通过 HTTP Basic 认证登录,并读取系统信息文件 /systeminfo.xm l,从中获得服务器配置选项、IP 地址、MAC 地址等敏感信息。该漏洞综合评级为中危(CVSS 5.0)。该漏洞属于默认口令与信息泄露组合问题;但在视频监控场景下,系统信息的泄露可能为攻击者的后续行动提供信息参考。

0x01 影响范围

  • 产品:OnSSI Video Clients(On-Net Surveillance Systems Inc.,Ocularis 系列)
  • 暴露途径:Web 管理界面及配套接口,采用 HTTP Basic 认证
  • 资产识别特征:页面标题为 "OnSSI Video Clients",或页面正文中包含 x-value="On-Net Surveillance Systems Inc."
  • 具体受影响的版本范围未在公开渠道获得厂商明确说明;凡保留默认口令 admin:admin 且对外提供 /systeminfo.xm l 的部署,均处于风险之中。

0x02 漏洞分析

该问题由两个因素叠加构成。其一是凭据层面:设备出厂默认的管理员账号口令为 admin:admin,部署人员若未在初始化时强制修改,该凭据将长期有效。其二是接口层面:/systeminfo.xm l 作为系统信息描述文件,虽然要求 Basic 认证,但认证通过后返回的内容包含服务器配置选项(以 <serveroptions> 节点组织)以及与账户状态相关的 userok 字段等信息。默认口令一旦未被修改,两者的组合就等于向任何可达攻击者开放了系统信息读取能力。

整个过程不需要构造恶意载荷,仅需一次携带标准 Basic 认证头的 GET 请求即可完成判定。漏洞描述还指出,泄露的 IP 地址、MAC 地址等敏感信息为攻击者进一步攻击提供了帮助。

0x03 利用链与请求包

利用链为:识别资产 → 使用默认凭据 admin:admin 构造 Basic 认证头 → 请求 /systeminfo.xm l → 根据响应判定漏洞是否存在。

其中 Basic 认证头由 admin:admin 经 ba se64 编码得到,即 YWRtaW46YWRtaW4=

完整请求包如下(目标以示意地址 192.0.2.10 为例):

GET /systeminfo.xm l HTTP/1.1
Host: 192.0.2.10
Authorization: Basic YWRtaW46YWRtaW4=

响应判定条件为:

1. HTTP 状态码返回 200;

2. 响应正文中包含 <serveroptions>

3. 响应正文中包含 userok

三个条件同时满足,即可确认目标仍在使用默认口令,且系统信息文件可被读取。响应正文为一个 xm l 结构的系统信息描述文件,具体字段内容因部署环境而异,通常涵盖服务器配置选项与账户状态等信息。若目标返回 401,则说明默认口令已被修改,该判定路径不成立。

0x04 检测与修复建议

检测方面,可对资产范围内匹配上述识别特征的 Web 服务逐一发起携带默认凭据的只读请求,依据 0x03 中的三项响应条件确认默认口令是否仍处于生效状态;同时应排查边界防火墙与出口流量中针对 /systeminfo.xm l 的异常访问记录。

修复建议如下:

1. 立即修改默认管理员密码,新密码应包含大小写字母、数字和特殊字符,且长度不小于 12 位。

2. 禁止将管理界面暴露到公网,通过防火墙限制访问来源,必要时配置 IP 白名单。

3. 谨慎启用高权限功能,限制可执行代码的权限。

4. 启用操作日志审计,记录所有管理操作和 API 调用,并定期检查用户账户和 API 密钥的使用情况。

0x05 参考资料

最新评论

昵称
邮箱
提交评论