
.NET-Konsolenanwendung, die die Schwachstelle CVE-2018-9995 ausnutzt
.NET Konsolenanwendung, die die DVR-Sicherheitslücke CVE-2018-9995 ausnutzt


Sobald die Anwendung gestartet wurde, werden Sie aufgefordert, die URL der DVR-Kamera einzugeben. Das Programm fügt ?opt=user&cmd=list an die URL an und sendet eine Anfrage mit dem Header "Cookie:uid=admin". Daraufhin gibt der Server einen JSON-String zurück, der alle Benutzeranmeldedaten bereitstellt.