Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-9995-EXPLOIT — Un exploit PoC para CVE-2018-9995 - Bypass de autenticación DVR | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

Un exploit PoC para CVE-2018-9995 - Bypass de autenticación DVR

Ver Repositorio
91hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-9995 - Bypass de Autenticación en DVR

Este repositorio aborda la vulnerabilidad de seguridad identificada como CVE-2018-9995, que afecta a varios dispositivos DVR, incluyendo TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 en 1, Securus, Night OWL, DVR Login, HVR Login y MDVR Login. Estos dispositivos son versiones renombradas de las series originales TBK DVR4104 y DVR4216. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación, lo que supone un riesgo de seguridad significativo.

Detalles de la Vulnerabilidad

La vulnerabilidad se origina en un mecanismo de bypass de autenticación, donde un atacante remoto puede explotar una cabecera "Cookie: uid=admin". Esta manipulación de cabecera permite el acceso no autorizado a las funcionalidades del dispositivo. Un ejemplo concreto de esta vulnerabilidad se puede observar en la solicitud "device.rsp?opt=user&cmd=list". La respuesta a esta solicitud incluye datos JSON que, sin querer, exponen credenciales sensibles.

Explotación

Los atacantes pueden aprovechar la cabecera "Cookie: uid=admin" para obtener acceso no autorizado a los dispositivos afectados. Al emitir una solicitud manipulada, como "device.rsp?opt=user&cmd=list", los atacantes pueden recuperar información crítica contenida en la respuesta JSON, evitando efectivamente el proceso de autenticación.

Prueba de Concepto (PoC)

Este repositorio incluye una prueba de concepto (PoC) que demuestra la vulnerabilidad. La PoC ilustra los pasos para reproducir el bypass de autenticación utilizando el exploit identificado. Sirve como una demostración clara del problema de seguridad y subraya la urgencia de abordar este problema.

Mitigación

Para mitigar el riesgo que supone CVE-2018-9995, se recomienda aplicar los parches de seguridad necesarios proporcionados por los fabricantes de los dispositivos. Además, los usuarios deberían considerar implementar medidas de seguridad de red, como listas de control de acceso y cortafuegos, para restringir el acceso no autorizado a los dispositivos vulnerables. Aviso legal

Este repositorio y su contenido están destinados únicamente a fines educativos e informativos. La PoC y la descripción de la vulnerabilidad se proporcionan para crear conciencia sobre el problema de seguridad. No soy responsable de ningún uso indebido o actividad ilegal realizada con esta información.

Para más detalles, consulte la documentación original de CVE: CVE-2018-9995.

Actúe de manera responsable y ética al manejar esta información.

Descargar herramienta