
POC of CVE-2018-9995 written in Rust.
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit, der in Rust implementiert ist und auf CVE-2018-9995 abzielt. Der Code dient ausschließlich Forschungs- und Bildungszwecken.
Kennung: CVE-2018-9995
Zusammenfassung: Proof-of-Concept-Exploit, der die Schwachstelle demonstriert (technische Details finden Sie in öffentlichen Sicherheitshinweisen).
Rust-Toolchain (stable) — rustc und cargo.
Linux oder jede von Rust unterstützte Plattform.
Das Repository ist ein PoC. Typische Verwendung (Beispiel):
cargo run -- IP PORT
Beispiel:
cargo run -- 0.0.0.0 85
Standardmäßig wird Port 80 verwendet, falls kein Port angegeben wird.
intitle:"DVR Login"
"Server GNU rsp/1.0"
"/login.rsp"
Um Live-Feeds von kompromittierten CCTV-Kameras anzusehen, benötigen Sie einen Browser, der ActiveX unterstützt. Alle modernen Browser haben die Unterstützung für ActiveX eingestellt, sodass eine der wenigen Möglichkeiten, Live-Feeds anzusehen, die Verwendung des Internet Explorers ist. Sie können entweder eine Windows 7-VM installieren oder den „IE-Modus“ in Edge unter Windows 10/11 nutzen.
Autor: 0xDamian, @damnsec1 auf Twitter
Referenzen: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (CVE-Datenbank), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (Python-PoC)