Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-9995-rs — POC of CVE-2018-9995 written in Rust. | Kitploit
Tools/GitHubGitHub/0xdamian/cve-2018-9995-rs
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration TestingLearning & Education
GitHub0xdamian/cve-2018-9995-rs

CVE-2018-9995-rs

POC of CVE-2018-9995 written in Rust.

Repository anzeigen
9713vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit, der in Rust implementiert ist und auf CVE-2018-9995 abzielt. Der Code dient ausschließlich Forschungs- und Bildungszwecken.

CVE-Details

  • Kennung: CVE-2018-9995

  • Zusammenfassung: Proof-of-Concept-Exploit, der die Schwachstelle demonstriert (technische Details finden Sie in öffentlichen Sicherheitshinweisen).

Voraussetzungen

  • Rust-Toolchain (stable) — rustc und cargo.

  • Linux oder jede von Rust unterstützte Plattform.

Verwendung

Das Repository ist ein PoC. Typische Verwendung (Beispiel):

root@kitploit:~
cargo run -- IP PORT

Beispiel:

root@kitploit:~
cargo run -- 0.0.0.0 85

Standardmäßig wird Port 80 verwendet, falls kein Port angegeben wird.

how-it-works

Gefährdete Geräte finden

Google Dork

root@kitploit:~
intitle:"DVR Login"
googlePOC

Shodan (shodan.io)

root@kitploit:~
"Server GNU rsp/1.0"
image

Zoomeye (zoomeye.ai)

root@kitploit:~
"/login.rsp"
image

Live-Feeds ansehen

Um Live-Feeds von kompromittierten CCTV-Kameras anzusehen, benötigen Sie einen Browser, der ActiveX unterstützt. Alle modernen Browser haben die Unterstützung für ActiveX eingestellt, sodass eine der wenigen Möglichkeiten, Live-Feeds anzusehen, die Verwendung des Internet Explorers ist. Sie können entweder eine Windows 7-VM installieren oder den „IE-Modus“ in Edge unter Windows 10/11 nutzen.

image

Danksagungen

  • Autor: 0xDamian, @damnsec1 auf Twitter

  • Referenzen: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (CVE-Datenbank), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (Python-PoC)

Tool herunterladen