
Aplicación de consola .NET que explota la vulnerabilidad CVE-2018-9995
Aplicación de consola .NET que explota la vulnerabilidad CVE-2018-9995 en DVR


Una vez lanzado, se le pedirá que ingrese la URL de la cámara DVR. El programa agrega ?opt=user&cmd=list a la URL y envía una solicitud que contiene el encabezado "Cookie:uid=admin", luego el servidor devuelve una cadena JSON que proporciona todas las credenciales de los usuarios.