
POC لـ CVE-2018-9995 مكتوب بلغة Rust.
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) مطبق بلغة Rust يستهدف CVE-2018-9995. الكود لأغراض بحثية وتعليمية فقط.
المعرف: CVE-2018-9995
الملخص: استغلال إثبات المفهوم يوضح الثغرة (انظر الإشعارات العامة للتفاصيل الفنية).
سلسلة أدوات Rust (مستقرة) — rustc و cargo.
لينكس أو أي منصة مدعومة من Rust.
المستودع هو PoC. الاستخدام النموذجي (مثال):
cargo run -- IP PORT
مثال:
cargo run -- 0.0.0.0 85
الافتراضي هو المنفذ 80 إذا لم يتم تحديد منفذ.
intitle:"DVR Login"
"Server GNU rsp/1.0"
"/login.rsp"
لمشاهدة البث المباشر من كاميرات المراقبة المخترقة، تحتاج إلى متصفح يدعم ActiveX. جميع المتصفحات الحديثة تخلت عن دعم ActiveX، لذا فإن إحدى الطرق القليلة لمشاهدة البث المباشر هي استخدام Internet Explorer. يمكنك إما تثبيت جهاز افتراضي لنظام Windows 7 أو استخدام "وضع IE" في Edge على Windows 10/11.
المؤلف: 0xDamian، @damnsec1 على تويتر
المراجع: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (قاعدة بيانات CVE)، https://github.com/ezelf/CVE-2018-9995_dvr_credentials (Python POC)