
Herramienta educativa de explotación para CVE-2018-9995 dirigida a credenciales de DVR, con descubrimiento de objetivos basado en Shodan y recuperación automatizada de credenciales.
Esta herramienta es una versión mejorada del CVE-2018-9995 escrita por gwolfs, y es solo para uso educativo. No la uses con fines ilegales, todas las consecuencias derivadas de esto son tuyas. La versión original fue escrita por ezelf y está en https://github.com/ezelf/CVE-2018-9995_dvr_credentials. Gracias ezelf.
1.obtén la SHODAN_APIKEY de shodan.io 2.abre search.rc y reemplaza $API_KEY por tu SHODAN_APIKEY 3.ejecuta startup.sh
4.(Opcional) abre search.rc y reemplaza login.rsp por otra frase de consulta.