
سكريبت Bash يستغل CVE-2018-9995 لاستخراج بيانات الاعتماد من أجهزة DVR الضعيفة عبر واجهة الويب، ويدعم علامات تجارية متعددة لأجهزة DVR لاختبار أمان آلي.
[*] عنوان الثغرة: كشف بيانات تسجيل الدخول لأجهزة DVR
[*] التاريخ: 09/04/2018
[*] المؤلف: فرنانديز إيزيكييل
[*] مستغل DVR من إعداد: بلهسان الورغي
[*] الاتصال: www.facebook.com/ouerghi.belahsan
[*] فيديو تعليمي على يوتيوب: https://www.youtube.com/watch?v=vdnATjE_4II
[*] أدوات البحث: intitle:"DVR Login"
html:"/login.rsp"
"Server: GNU rsp/1.1"

نوفو
سي نوفا
كيو سي
بولنيكس
XVR 5 in 1 (العنوان: "XVR Login")
سكيورس، - الأمان. لا مجال للمساومة !! -
نايت أول
DVR Login
HVR Login
MDVR Login
$ git clone https://github.com/TunisianEagles/DVR-Exploiter.git
$ cd DVR-Exploiter
$ chmod +x DVR-Exploiter.sh
$ ./DVR-Exploiter.sh
[ بعد التشغيل، اختر المضيف مثلاً: 1 = 127.0.0.1 {IP} , / 2 = www.xxxxxxxx.com ]
https://www.yeahhub.com/exploitation-dvr-cameras-cve-2018-9995-tutorial/
