
Un exploit PoC pour CVE-2018-9995 - Contournement d'authentification DVR
Ce référentiel traite de la vulnérabilité de sécurité identifiée sous le nom CVE-2018-9995, affectant divers appareils DVR, notamment TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 en 1, Securus, Night OWL, DVR Login, HVR Login et MDVR Login. Ces appareils sont des versions reconditionnées des séries originales TBK DVR4104 et DVR4216. Cette vulnérabilité permet à des attaquants distants de contourner l'authentification, posant un risque de sécurité important.
La vulnérabilité provient d'un mécanisme de contournement d'authentification, par lequel un attaquant distant peut exploiter un en-tête "Cookie: uid=admin". Cette manipulation d'en-tête permet un accès non autorisé aux fonctionnalités de l'appareil. Un exemple concret de cette vulnérabilité peut être observé dans la requête "device.rsp?opt=user&cmd=list". La réponse à cette requête inclut des données JSON qui exposent involontairement des identifiants sensibles.
Les attaquants peuvent exploiter l'en-tête "Cookie: uid=admin" pour obtenir un accès non autorisé aux appareils concernés. En émettant une requête conçue, telle que "device.rsp?opt=user&cmd=list", les attaquants peuvent récupérer des informations critiques contenues dans la réponse JSON, contournant ainsi le processus d'authentification.
Ce référentiel inclut une preuve de concept (PoC) démontrant la vulnérabilité. La PoC illustre les étapes pour reproduire le contournement d'authentification en utilisant l'exploit identifié. Elle sert de démonstration claire du problème de sécurité et souligne l'urgence de traiter cette question.
Pour atténuer le risque posé par CVE-2018-9995, il est recommandé d'appliquer les correctifs de sécurité nécessaires fournis par les fabricants d'appareils. De plus, les utilisateurs devraient envisager de mettre en œuvre des mesures de sécurité réseau, telles que des listes de contrôle d'accès et des pare-feu, afin de restreindre l'accès non autorisé aux appareils vulnérables. Avertissement
Ce référentiel et son contenu sont destinés uniquement à des fins éducatives et informatives. La PoC et la description de la vulnérabilité sont fournies pour sensibiliser au problème de sécurité. Je ne suis pas responsable de toute utilisation abusive ou activité illégale menée avec ces informations.
Pour plus de détails, reportez-vous à la documentation CVE originale : CVE-2018-9995.
Veuillez agir de manière responsable et éthique lors du traitement de ces informations.