返回

文章详情

我的安全摄像头在其登录页面上泄露了 GitHub 管理员令牌

Hacker News2026年7月24日 11:54

我最近又在思考安全摄像头的问题,因为 AXIS 开始推动他们的每款摄像头都能够轻松运行 Linux 应用程序,这在企业环境中使它们成为更严肃的目标,因此需要在漏洞和凭证管理等方面进行相应管理。有人向我提到了一家公司,听起来很新,叫 Hanwha(汉华)。我查看了他们的网站,发现他们为每种型号的摄像头提供了可访问的固件块,这总是令人愉悦的。我开始研究这个镜像,并用 binwalk 进行分析,希望它只是一个 rootfs,结果里面有一个单独的 tar 包,包含了一些用于摄像头的 AI 资源,还有一个 binwalk 标记为加密的 fwimage.tgz。我在网上搜索,看到 Matt Brown 的一篇关于这些摄像头的文章,帮我理清了一些思路。基本上,密码短语是 HTW + 型号,所以 HTWXNP-9300RW 有效。看起来他们现在做了一些新的东西,因为在那个 tar 包里面还有另一个 fwimage.tgz 是加密的,但它的加密方案不同,所以我们不能简单地重用 Matt Brown 的设置。我觉得我可能不得不放弃,认为 Hanwha 在做一些更先进的事情,例如将密钥烧录进硬件(当然这不是万无一失的,但至少你需要拥有摄像头才能开始)。总之,在外层 tar 包中有一个 fwupgrader 二进制文件,我把它放到 ghidra 里开始研究。如果这是2023年,我会更认真地研究它,但我把代码指向它,然后去做一顿美味的晚餐,和我的伴侣共度时光,晚些时候再回过头来,得到了一个描述和一个很好的 rootfs。Hanwha 在 fwupgrader 中加入了一些混淆,以隐藏他们如何解密实际的 rootfs。AES 密钥与二进制文件中的一个小静态密钥表进行 XOR 运算,并在运行时重新组装(IV 仅为明文)。fwupgrader 只是调用 openssl CLI,甚至命令片段也同样进行了 XOR 混淆。重建的命令如下:openssl enc -md sha256 -aes-256-cbc -d \ -K <KEY> -iv <IV> -in <INPUT> -out <OUTPUT>。由于密钥和 iv 是硬编码的(在系列产品中都是一样的),我将在这里公布它们:KEY = dfa049bb922e63e2decc764af5628068e5b7a2662e479a615b14643e567579b0 IV = 53f926801b81454a4f889c9a390db6e6,因此我们可以正常深入研究完整的 rootfs。既然我们终于可以查看内容,我立即运行了 trufflehog,看看是否有明显的东西,结果在大约30个文件中重复出现了一个 github 令牌……我检查了该令牌的访问权限,发现它在他们的 GitHub 组织内对数百个存储库拥有管理员权限。这不是我第一次遇到一个组织在他们的固件中泄露 GitHub 令牌……但那个是另一个博客文章的故事。为什么这个组织会将这个令牌放在大约30个文件中?看起来他们用 vite 构建这些摄像头的用户界面,其中一个变量在构建时被设置为整个 process.env,这意味着 CI 作业的整个环境都被写入了这些文件。var W = { DATAPORT: "9090", GIT_LFS_SKIP_SMUDGE: "1", npm_command: "run-script", KUBERNETES_SERVICE_PORT_HTTPS: "443", GITHUB_NPM_TOKEN: "<snip>:ghp_…REDACTED…", npm_config_userconfig: "/home/docker/.npmrc", // etc 我没有任何这些摄像头进行测试,但我认为这意味着任何访问这些摄像头管理员界面的人很可能已经通过网络收到了这个 GitHub 令牌(希望)没有人恶意注意到。也许它没有被实际服务,而只是存在于磁盘上。不过环境中还有一些其他有趣的数据:有一些环境变量包含 IP 地址,但它们分配给美国国防部:SWARM_MASTER_NFS_ADDRESS : 55.101.212.23 OTEL_ELASTIC_URL : http://55.101.212.21:5601/<snip> CIMIP : 55.101.211.213 嗯……这只是巧合吗?这是那种人们在知道永远不会与之互动时,申请内部服务的 IP 空间的怪异情况(顺便说一句,这是一种疯狂的做法)?还是 Hanwha 与美国国防部的关系更为直接?让我们看看 Hanwha Vision 的维基百科页面:Hanwha Vision(韩语:한화비전),成立于三星科技, 是一家视频监控公司, 是 Hanwha 集团的子公司。以前的产品包括 K9 雷霆自走炮、K10 弹药补给车、K2 黑豹的子系统、哨兵枪机器人 SGR-A1。哦……好的……我记得我在高中时读到过 SGR-A1,但我从未想到我会在职业生涯中意外找到制造商的王国钥匙……我的生活有时真的很奇怪……推测警告 即便如此,这些设备也不是美国的,或其他什么的。为什么 Hanwha Vision 需要与国防部相关的任何东西?他们的 CI 是否可能是...

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡