
POC de CVE-2018-9995 écrit en Rust.
Ce dépôt contient une preuve de concept (PoC) d'exploitation implémentée en Rust ciblant CVE-2018-9995. Le code est à but de recherche et d'éducation uniquement.
Identifiant : CVE-2018-9995
Résumé : Preuve de concept d'exploitation démontrant la vulnérabilité (voir les avis publics pour les détails techniques).
Chaîne d'outils Rust (stable) — rustc et cargo.
Linux ou toute plateforme supportée par Rust.
Le dépôt est une PoC. Utilisation typique (exemple) :
cargo run -- IP PORT
Ex :
cargo run -- 0.0.0.0 85
Par défaut, le port 80 est utilisé si aucun port n'est spécifié.
intitle:"DVR Login"
"Server GNU rsp/1.0"
"/login.rsp"
Pour regarder les flux en direct des caméras CCTV compromises, vous avez besoin d'un navigateur prenant en charge ActiveX. Tous les navigateurs modernes ont abandonné le support d'ActiveX, donc l'un des rares moyens de regarder les flux en direct est d'utiliser Internet Explorer. Vous pouvez soit installer une VM Windows 7, soit utiliser "IE Mode" dans Edge sur Windows 10/11.
Auteur : 0xDamian, @damnsec1 sur Twitter
Références : https://nvd.nist.gov/vuln/detail/cve-2018-9995 (Base de données CVE), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (PoC Python)