
Un exploit PoC para CVE-2018-9995 - Bypass de autenticación DVR
Este repositorio aborda la vulnerabilidad de seguridad identificada como CVE-2018-9995, que afecta a varios dispositivos DVR, incluyendo TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 en 1, Securus, Night OWL, DVR Login, HVR Login y MDVR Login. Estos dispositivos son versiones renombradas de las series originales TBK DVR4104 y DVR4216. Esta vulnerabilidad permite a atacantes remotos evitar la autenticación, lo que supone un riesgo de seguridad significativo.
La vulnerabilidad se origina en un mecanismo de bypass de autenticación, donde un atacante remoto puede explotar una cabecera "Cookie: uid=admin". Esta manipulación de cabecera permite el acceso no autorizado a las funcionalidades del dispositivo. Un ejemplo concreto de esta vulnerabilidad se puede observar en la solicitud "device.rsp?opt=user&cmd=list". La respuesta a esta solicitud incluye datos JSON que, sin querer, exponen credenciales sensibles.
Los atacantes pueden aprovechar la cabecera "Cookie: uid=admin" para obtener acceso no autorizado a los dispositivos afectados. Al emitir una solicitud manipulada, como "device.rsp?opt=user&cmd=list", los atacantes pueden recuperar información crítica contenida en la respuesta JSON, evitando efectivamente el proceso de autenticación.
Este repositorio incluye una prueba de concepto (PoC) que demuestra la vulnerabilidad. La PoC ilustra los pasos para reproducir el bypass de autenticación utilizando el exploit identificado. Sirve como una demostración clara del problema de seguridad y subraya la urgencia de abordar este problema.
Para mitigar el riesgo que supone CVE-2018-9995, se recomienda aplicar los parches de seguridad necesarios proporcionados por los fabricantes de los dispositivos. Además, los usuarios deberían considerar implementar medidas de seguridad de red, como listas de control de acceso y cortafuegos, para restringir el acceso no autorizado a los dispositivos vulnerables. Aviso legal
Este repositorio y su contenido están destinados únicamente a fines educativos e informativos. La PoC y la descripción de la vulnerabilidad se proporcionan para crear conciencia sobre el problema de seguridad. No soy responsable de ningún uso indebido o actividad ilegal realizada con esta información.
Para más detalles, consulte la documentación original de CVE: CVE-2018-9995.
Actúe de manera responsable y ética al manejar esta información.