
تطبيق وحدة تحكم .NET يستغل ثغرة CVE-2018-9995
تطبيق وحدة تحكم .NET يستغل ثغرة DVR CVE-2018-9995


بمجرد التشغيل، سيُطلب منك إدخال عنوان URL لكاميرا DVR. يقوم البرنامج بإضافة ?opt=user&cmd=list إلى عنوان URL ويرسل طلبًا يحتوي على رأس "Cookie:uid=admin" ثم يعيد الخادم سلسلة JSON تحتوي على جميع بيانات اعتماد المستخدمين.