Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9995-rs — POC de CVE-2018-9995 écrit en Rust. | Kitploit
Outils/GitHubGitHub/0xdamian/cve-2018-9995-rs
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHub0xdamian/cve-2018-9995-rs

CVE-2018-9995-rs

POC de CVE-2018-9995 écrit en Rust.

Voir le dépôt
9713il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Ce dépôt contient une preuve de concept (PoC) d'exploitation implémentée en Rust ciblant CVE-2018-9995. Le code est à but de recherche et d'éducation uniquement.

Détails de la CVE

  • Identifiant : CVE-2018-9995

  • Résumé : Preuve de concept d'exploitation démontrant la vulnérabilité (voir les avis publics pour les détails techniques).

Prérequis

  • Chaîne d'outils Rust (stable) — rustc et cargo.

  • Linux ou toute plateforme supportée par Rust.

Utilisation

Le dépôt est une PoC. Utilisation typique (exemple) :

root@kitploit:~
cargo run -- IP PORT

Ex :

root@kitploit:~
cargo run -- 0.0.0.0 85

Par défaut, le port 80 est utilisé si aucun port n'est spécifié.

fonctionnement

Trouver des appareils vulnérables

Google Dork

root@kitploit:~
intitle:"DVR Login"
googlePOC

Shodan (shodan.io)

root@kitploit:~
"Server GNU rsp/1.0"
image

Zoomeye (zoomeye.ai)

root@kitploit:~
"/login.rsp"
image

Regarder les flux en direct

Pour regarder les flux en direct des caméras CCTV compromises, vous avez besoin d'un navigateur prenant en charge ActiveX. Tous les navigateurs modernes ont abandonné le support d'ActiveX, donc l'un des rares moyens de regarder les flux en direct est d'utiliser Internet Explorer. Vous pouvez soit installer une VM Windows 7, soit utiliser "IE Mode" dans Edge sur Windows 10/11.

image

Crédits

  • Auteur : 0xDamian, @damnsec1 sur Twitter

  • Références : https://nvd.nist.gov/vuln/detail/cve-2018-9995 (Base de données CVE), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (PoC Python)

Télécharger l’outil