
PoC de CVE-2018-9995 escrito en Rust.
Este repositorio contiene un exploit de prueba de concepto (PoC) implementado en Rust que apunta a CVE-2018-9995. El código es solo para fines de investigación y educativos.
Identificador: CVE-2018-9995
Resumen: Exploit de prueba de concepto que demuestra la vulnerabilidad (consulte los avisos públicos para obtener detalles técnicos).
Cadena de herramientas de Rust (estable) — rustc y cargo.
Linux o cualquier plataforma compatible con Rust.
El repositorio es un PoC. Uso típico (ejemplo):
cargo run -- IP PORT
Ejemplo:
cargo run -- 0.0.0.0 85
Por defecto, usa el puerto 80 si no se especifica puerto.
intitle:"DVR Login"
"Server GNU rsp/1.0"
"/login.rsp"
Para ver transmisiones en vivo de cámaras CCTV comprometidas, necesita un navegador que admita ActiveX. Todos los navegadores modernos han eliminado el soporte para ActiveX, por lo que una de las pocas formas de ver transmisiones en vivo es usar Internet Explorer. Puede instalar una máquina virtual de Windows 7 o usar el "Modo IE" en Edge en Windows 10/11.
Autor: 0xDamian, @damnsec1 en Twitter
Referencias: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (Base de datos CVE), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (PoC en Python)