
Exploit für CVE-2018-9995, der auf DVR-Geräte abzielt. Sendet einen manipulierten Cookie-Header, um Admin-Anmeldedaten im Klartext aus dem Web-Kontrollpanel abzurufen.
DVR, kurz für Digital Video Recorder (Festplatten-Videorekorder), also ein digitaler Videorekorder. Im Vergleich zu herkömmlichen analogen Videorekordern verwendet er eine Festplatte zur Aufzeichnung und wird daher oft als Festplatten-Videorekorder oder auch als DVR bezeichnet. Die Schwachstelle erlaubt es Angreifern, durch Änderung von „Cookie: uid=admin“ auf das Bedienfeld des DVR zuzugreifen und die unverschlüsselten Administrator-Anmeldeinformationen des Geräts zurückzugeben.
Verwendung: python3 cve-2018-9995.py