Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-9995-EXPLOIT — استغلال PoC لثغرة CVE-2018-9995 - تجاوز مصادقة DVR | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

استغلال PoC لثغرة CVE-2018-9995 - تجاوز مصادقة DVR

عرض المستودع
9113منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-9995 - تجاوز مصادقة DVR

يعالج هذا المستودع الثغرة الأمنية المعروفة باسم CVE-2018-9995، والتي تؤثر على العديد من أجهزة DVR، بما في ذلك TBK DVR4104 وDVR4216 وNovo وCeNova وQSee وPulnix وXVR 5 in 1 وSecurus وNight OWL وDVR Login وHVR Login وMDVR Login. تُعد هذه الأجهزة نسخًا مُعاد تسميتها من السلسلتين الأصليتين TBK DVR4104 وDVR4216. تسمح هذه الثغرة للمهاجمين عن بُعد بتجاوز المصادقة، مما يشكل خطرًا أمنيًا كبيرًا.

تفاصيل الثغرة

تنبع الثغرة من آلية لتجاوز المصادقة، حيث يمكن للمهاجم عن بُعد استغلال ترويسة "Cookie: uid=admin". يتيح التلاعب بهذه الترويسة وصولًا غير مصرح به إلى وظائف الجهاز. يمكن ملاحظة مثال ملموس على هذه الثغرة في طلب "device.rsp?opt=user&cmd=list". تتضمن الاستجابة لهذا الطلب بيانات JSON تكشف عن غير قصد بيانات اعتماد حساسة.

الاستغلال

يمكن للمهاجمين استغلال ترويسة "Cookie: uid=admin" للحصول على وصول غير مصرح به إلى الأجهزة المتأثرة. من خلال إصدار طلب مُصمم بعناية، مثل "device.rsp?opt=user&cmd=list"، يمكن للمهاجمين استرجاع معلومات حرجة موجودة في استجابة JSON، مما يتجاوز عملية المصادقة بفعالية.

إثبات المفهوم (PoC)

يتضمن هذا المستودع إثبات مفهوم (PoC) يوضح الثغرة. يبيّن إثبات المفهوم الخطوات اللازمة لإعادة إنتاج تجاوز المصادقة باستخدام الاستغلال المحدد. وهو بمثابة توضيح واضح للمشكلة الأمنية ويؤكد على ضرورة معالجة هذه المسألة.

التخفيف

للتخفيف من المخاطر التي تشكلها CVE-2018-9995، يُوصى بتطبيق التصحيحات الأمنية اللازمة المقدمة من الشركات المصنعة للأجهزة. بالإضافة إلى ذلك، ينبغي على المستخدمين النظر في تنفيذ تدابير أمن الشبكة، مثل قوائم التحكم في الوصول وجدران الحماية، لتقييد الوصول غير المصرح به إلى الأجهزة المعرضة للخطر.

إخلاء مسؤولية

هذا المستودع ومحتواه مخصصان للأغراض التعليمية والإعلامية فقط. تم توفير إثبات المفهوم ووصف الثغرة لرفع الوعي حول المشكلة الأمنية. لست مسؤولًا عن أي إساءة استخدام أو أنشطة غير قانونية تُرتكب باستخدام هذه المعلومات.

لمزيد من التفاصيل، يُرجى الرجوع إلى وثائق CVE الأصلية: CVE-2018-9995.

يُرجى التصرف بمسؤولية وأخلاقية عند التعامل مع هذه المعلومات.

تنزيل الأداة