
Exploit-Tool zu Bildungszwecken für CVE-2018-9995, das auf DVR-Anmeldeinformationen abzielt, mit Shodan-basierter Zielerkennung und automatisiertem Abruf von Anmeldeinformationen.
Dieses Tool ist eine verbesserte Version des CVE-2018-9995 von gwolfs und dient nur zu Lernzwecken. Verwenden Sie es nicht für illegale Zwecke. Alle daraus resultierenden Konsequenzen liegen bei Ihnen selbst. Die Originalversion wurde von ezelf geschrieben und ist auf https://github.com/ezelf/CVE-2018-9995_dvr_credentials verfügbar. Danke ezelf.
Holen Sie sich den SHODAN_APIKEY von shodan.io
Öffnen Sie die search.rc und ersetzen Sie $API_KEY durch Ihren SHODAN_APIKEY
Führen Sie startup.sh aus
(Optional) Öffnen Sie die search.rc und ersetzen Sie login.rsp durch eine andere Abfragephrase.