Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-9995_Batch_scanning_exp — CVE-2018-9995_Batch_scanning_exp | Kitploit
Herramientas/GitHubGitHub/zzh217/cve-2018-9995_batch_scanning_exp
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTAtaques de ContraseñasExplotaciónExplotación de Aplicaciones Web
GitHubzzh217/cve-2018-9995_batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
424hace 8 añosAún no revisado
Compartir

CVE-2018-9995_Batch_scanning_exp(última 2018-8-9)

Script de escaneo masivo de DVR para la vulnerabilidad CVE-2018-9995

CVE-2018-9995 script de explotación original (código original)

Preparación del entorno

python3, ubuntu

root@kitploit:~
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint

Modo de uso

Guarde los dispositivos a escanear en la primera columna del archivo CSV con el formato ip:port.

El equipo a escanear se almacena en la primera columna del archivo CSV con el formato "ip:port".

root@kitploit:~
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))

Cambie el directorio del archivo de lista de dispositivos mencionado anteriormente al directorio actual.

Cambie la lista de archivos de dispositivos al directorio actual.

root@kitploit:~
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py

Ejecute el programa

ejecutar

root@kitploit:~
-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------NO.1-------------------------------------------------------------


 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	2

 [+] Users List:	1

Cada 501 IP se genera una salida; "NO" indica el número de ronda, y "[+] Users List:" indica el número de usuarios contenidos en el dispositivo que explotó con éxito la vulnerabilidad.

La salida se produce cada 501 IP; "NO" indica el número de rondas, y "[+] Users List:" indica el número de usuarios contenidos en el dispositivo que explotó con éxito la vulnerabilidad.

La salida es un archivo CSV llamado pass.csv

salida pass.csv

root@kitploit:~
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
        |     |    |       |    .......
        |     |    |       |    .......

Mejoras en el programa original

root@kitploit:~
1. 解决了部分设备401错误无法返回信息的问题(Solved the problem that part of the equipment 401 error can not return information.)
2. 解决了部分设备返回json格式不正确问题(The problem of incorrect JSON format for some devices is solved.)
3. 采用异步http请求,极大提高了扫描效率(Using asynchronous HTTP request greatly improves scanning efficiency.)

Descripción de situaciones conocidas

root@kitploit:~
1. 从各大web设备搜索引擎查询的结果上看本次漏洞设计的设备约有50000台,目前凡是有连接响应的设备均可利用该漏洞获取登录账户明文信息。

1.There are about 50000 devices designed for this vulnerability from the results of the search engine query for web equipment. At present, any device with connection response can take advantage of the vulnerability to obtain information on the login account.

2. 墙内扫描仅有6000多台设备有响应

2.There are only more than 6000 devices in response to the scan in china

3. 漏洞利用危害没有预期的那么严重,仅仅是视屏流获取权限,进一步对设备系统的控制权的获取还有待研究

3.The harm of vulnerability is not as serious as expected. It is only the right of access to the screen. Further access to control of the device system remains to be studied.

4. 弱口令真的多,扫描结果的80%均采用了弱口令。

4.There are many weak passwords, and 80% of the scan results use weak passwords.

La lista de dispositivos vulnerables depende de la habilidad de cada uno; pensando un poco, es fácil de obtener. ¡Diviértete! XD ¡diviértete! XD

Descargar herramienta