Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-9995-EXPLOIT — Ein PoC-Exploit für CVE-2018-9995 - DVR-Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

Ein PoC-Exploit für CVE-2018-9995 - DVR-Authentifizierungsumgehung

Repository anzeigen
91vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-9995 - DVR Authentifizierungsumgehung

Dieses Repository befasst sich mit der als CVE-2018-9995 identifizierten Sicherheitslücke, die verschiedene DVR-Geräte betrifft, darunter TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login und MDVR Login. Bei diesen Geräten handelt es sich um umbenannte Versionen der ursprünglichen TBK DVR4104- und DVR4216-Serien. Diese Schwachstelle ermöglicht es entfernten Angreifern, die Authentifizierung zu umgehen, was ein erhebliches Sicherheitsrisiko darstellt.

Details zur Schwachstelle

Die Schwachstelle beruht auf einem Mechanismus zur Authentifizierungsumgehung, bei dem ein entfernter Angreifer einen „Cookie: uid=admin“-Header ausnutzen kann. Diese Header-Manipulation ermöglicht unbefugten Zugriff auf die Funktionen des Geräts. Ein konkretes Beispiel für diese Schwachstelle ist in der Anfrage „device.rsp?opt=user&cmd=list“ zu beobachten. Die Antwort auf diese Anfrage enthält JSON-Daten, die versehentlich sensible Anmeldeinformationen preisgeben.

Ausnutzung

Angreifer können den „Cookie: uid=admin“-Header nutzen, um unbefugten Zugriff auf die betroffenen Geräte zu erlangen. Durch das Senden einer manipulierten Anfrage, wie z. B. „device.rsp?opt=user&cmd=list“, können Angreifer kritische Informationen aus der JSON-Antwort abrufen und so den Authentifizierungsprozess effektiv umgehen.

Proof of Concept (PoC)

In diesem Repository ist ein Proof of Concept (PoC) enthalten, der die Schwachstelle demonstriert. Der PoC veranschaulicht die Schritte zur Reproduktion der Authentifizierungsumgehung unter Verwendung des identifizierten Exploits. Er dient als klare Demonstration des Sicherheitsproblems und unterstreicht die Dringlichkeit, dieses Problem zu beheben.

Abhilfe

Um das durch CVE-2018-9995 verursachte Risiko zu mindern, wird empfohlen, die erforderlichen Sicherheitspatches der Gerätehersteller anzuwenden. Darüber hinaus sollten Benutzer die Implementierung von Netzwerksicherheitsmaßnahmen wie Zugriffskontrolllisten und Firewalls in Betracht ziehen, um unbefugten Zugriff auf anfällige Geräte einzuschränken.

Haftungsausschluss

Dieses Repository und sein Inhalt dienen ausschließlich zu Bildungs- und Informationszwecken. Der PoC und die Beschreibung der Schwachstelle werden bereitgestellt, um das Bewusstsein für das Sicherheitsproblem zu schärfen. Ich bin nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die mit diesen Informationen durchgeführt werden.

Weitere Einzelheiten finden Sie in der ursprünglichen CVE-Dokumentation: CVE-2018-9995.

Bitte handeln Sie verantwortungsbewusst und ethisch, wenn Sie mit diesen Informationen umgehen.

Tool herunterladen