CVE-2021-47796CVE-2021-47796是Denver SHC-150智能WiFi摄像头中的一个严重安全漏洞,CVSS评分高达9.8分(满分10分)。该漏洞源于设备固件中包含硬编码的Telnet服务凭据,攻击者可以在无需任何认证的情况下通过Telnet协议(端口23)连接到设备,并获得设备的完整Linux shell访问权限。一旦攻击者获得shell访问权限,就可以执行任意系统命令,完全控制摄像头的操作系统,包括监控视频流、修改系统配置、植入恶意软件或将设备纳入僵尸网络等。由于该摄像头通常部署在家庭和商业环境中用于安全监控,攻击者可以利用已入侵的设备进行隐私窃取、横向移动攻击或发起DDoS攻击等恶意活动。该漏洞的严重性在于其利用门槛极低——无需高级技术知识或复杂工具,任何人都可以通过公开的默认凭据远程控制设备。
该漏洞的根本原因在于Denver SHC-150智能摄像头的Linux固件中嵌入了一个硬编码的后门账户。攻击者只需使用该隐藏的默认凭据连接到设备的Telnet服务(监听在TCP端口23),即可绕过正常的身份验证机制直接获得root级别的shell访问。由于Telnet协议以明文传输数据,且设备出厂时默认启用了该服务,攻击者可以在互联网上快速扫描并识别易受攻击的摄像头设备。成功连接后,攻击者拥有完整的命令行界面,可以执行任意Linux命令,包括:查看系统文件和网络配置、访问摄像头视频流数据、修改启动脚本实现持久化驻留、安装额外的恶意软件或后门工具、将设备作为跳板进行内网渗透等。攻击者还可以利用摄像头的网络资源进行加密货币挖矿或参与大规模分布式拒绝服务(DDoS)攻击。