
Exploit pour CVE-2018-9995 ciblant les appareils DVR. Envoie un en-tête Cookie malveillant pour récupérer les identifiants administrateur en clair depuis le panneau de contrôle web.
DVR, dont le nom complet est Digital Video Recorder (enregistreur vidéo sur disque dur), c'est-à-dire un enregistreur vidéo numérique. Par rapport aux caméras analogiques traditionnelles, il utilise un disque dur pour l'enregistrement, d'où le nom d'enregistreur vidéo sur disque dur, également appelé DVR. Cette vulnérabilité permet à un attaquant d'accéder au panneau de contrôle du DVR en modifiant le cookie « Cookie: uid=admin », puis de récupérer les identifiants d'administration en clair de cet appareil.
Utilisation : python3 cve-2018-9995.py