
Ein PoC-Exploit für CVE-2018-9995 - DVR-Authentifizierungsumgehung
Dieses Repository befasst sich mit der als CVE-2018-9995 identifizierten Sicherheitslücke, die verschiedene DVR-Geräte betrifft, darunter TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login und MDVR Login. Bei diesen Geräten handelt es sich um umbenannte Versionen der ursprünglichen TBK DVR4104- und DVR4216-Serien. Diese Schwachstelle ermöglicht es entfernten Angreifern, die Authentifizierung zu umgehen, was ein erhebliches Sicherheitsrisiko darstellt.
Die Schwachstelle beruht auf einem Mechanismus zur Authentifizierungsumgehung, bei dem ein entfernter Angreifer einen „Cookie: uid=admin“-Header ausnutzen kann. Diese Header-Manipulation ermöglicht unbefugten Zugriff auf die Funktionen des Geräts. Ein konkretes Beispiel für diese Schwachstelle ist in der Anfrage „device.rsp?opt=user&cmd=list“ zu beobachten. Die Antwort auf diese Anfrage enthält JSON-Daten, die versehentlich sensible Anmeldeinformationen preisgeben.
Angreifer können den „Cookie: uid=admin“-Header nutzen, um unbefugten Zugriff auf die betroffenen Geräte zu erlangen. Durch das Senden einer manipulierten Anfrage, wie z. B. „device.rsp?opt=user&cmd=list“, können Angreifer kritische Informationen aus der JSON-Antwort abrufen und so den Authentifizierungsprozess effektiv umgehen.
In diesem Repository ist ein Proof of Concept (PoC) enthalten, der die Schwachstelle demonstriert. Der PoC veranschaulicht die Schritte zur Reproduktion der Authentifizierungsumgehung unter Verwendung des identifizierten Exploits. Er dient als klare Demonstration des Sicherheitsproblems und unterstreicht die Dringlichkeit, dieses Problem zu beheben.
Um das durch CVE-2018-9995 verursachte Risiko zu mindern, wird empfohlen, die erforderlichen Sicherheitspatches der Gerätehersteller anzuwenden. Darüber hinaus sollten Benutzer die Implementierung von Netzwerksicherheitsmaßnahmen wie Zugriffskontrolllisten und Firewalls in Betracht ziehen, um unbefugten Zugriff auf anfällige Geräte einzuschränken.
Haftungsausschluss
Dieses Repository und sein Inhalt dienen ausschließlich zu Bildungs- und Informationszwecken. Der PoC und die Beschreibung der Schwachstelle werden bereitgestellt, um das Bewusstsein für das Sicherheitsproblem zu schärfen. Ich bin nicht verantwortlich für Missbrauch oder illegale Aktivitäten, die mit diesen Informationen durchgeführt werden.
Weitere Einzelheiten finden Sie in der ursprünglichen CVE-Dokumentation: CVE-2018-9995.
Bitte handeln Sie verantwortungsbewusst und ethisch, wenn Sie mit diesen Informationen umgehen.