
استغلال PoC لثغرة CVE-2018-9995 - تجاوز مصادقة DVR
يعالج هذا المستودع الثغرة الأمنية المعروفة باسم CVE-2018-9995، والتي تؤثر على العديد من أجهزة DVR، بما في ذلك TBK DVR4104 وDVR4216 وNovo وCeNova وQSee وPulnix وXVR 5 in 1 وSecurus وNight OWL وDVR Login وHVR Login وMDVR Login. تُعد هذه الأجهزة نسخًا مُعاد تسميتها من السلسلتين الأصليتين TBK DVR4104 وDVR4216. تسمح هذه الثغرة للمهاجمين عن بُعد بتجاوز المصادقة، مما يشكل خطرًا أمنيًا كبيرًا.
تنبع الثغرة من آلية لتجاوز المصادقة، حيث يمكن للمهاجم عن بُعد استغلال ترويسة "Cookie: uid=admin". يتيح التلاعب بهذه الترويسة وصولًا غير مصرح به إلى وظائف الجهاز. يمكن ملاحظة مثال ملموس على هذه الثغرة في طلب "device.rsp?opt=user&cmd=list". تتضمن الاستجابة لهذا الطلب بيانات JSON تكشف عن غير قصد بيانات اعتماد حساسة.
يمكن للمهاجمين استغلال ترويسة "Cookie: uid=admin" للحصول على وصول غير مصرح به إلى الأجهزة المتأثرة. من خلال إصدار طلب مُصمم بعناية، مثل "device.rsp?opt=user&cmd=list"، يمكن للمهاجمين استرجاع معلومات حرجة موجودة في استجابة JSON، مما يتجاوز عملية المصادقة بفعالية.
يتضمن هذا المستودع إثبات مفهوم (PoC) يوضح الثغرة. يبيّن إثبات المفهوم الخطوات اللازمة لإعادة إنتاج تجاوز المصادقة باستخدام الاستغلال المحدد. وهو بمثابة توضيح واضح للمشكلة الأمنية ويؤكد على ضرورة معالجة هذه المسألة.
للتخفيف من المخاطر التي تشكلها CVE-2018-9995، يُوصى بتطبيق التصحيحات الأمنية اللازمة المقدمة من الشركات المصنعة للأجهزة. بالإضافة إلى ذلك، ينبغي على المستخدمين النظر في تنفيذ تدابير أمن الشبكة، مثل قوائم التحكم في الوصول وجدران الحماية، لتقييد الوصول غير المصرح به إلى الأجهزة المعرضة للخطر.
إخلاء مسؤولية
هذا المستودع ومحتواه مخصصان للأغراض التعليمية والإعلامية فقط. تم توفير إثبات المفهوم ووصف الثغرة لرفع الوعي حول المشكلة الأمنية. لست مسؤولًا عن أي إساءة استخدام أو أنشطة غير قانونية تُرتكب باستخدام هذه المعلومات.
لمزيد من التفاصيل، يُرجى الرجوع إلى وثائق CVE الأصلية: CVE-2018-9995.
يُرجى التصرف بمسؤولية وأخلاقية عند التعامل مع هذه المعلومات.