Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9995-EXPLOIT — Un exploit PoC pour CVE-2018-9995 - Contournement d'authentification DVR | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

Un exploit PoC pour CVE-2018-9995 - Contournement d'authentification DVR

Voir le dépôt
9113il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-9995 - Contournement d'authentification DVR

Ce référentiel traite de la vulnérabilité de sécurité identifiée sous le nom CVE-2018-9995, affectant divers appareils DVR, notamment TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 en 1, Securus, Night OWL, DVR Login, HVR Login et MDVR Login. Ces appareils sont des versions reconditionnées des séries originales TBK DVR4104 et DVR4216. Cette vulnérabilité permet à des attaquants distants de contourner l'authentification, posant un risque de sécurité important.

Détails de la vulnérabilité

La vulnérabilité provient d'un mécanisme de contournement d'authentification, par lequel un attaquant distant peut exploiter un en-tête "Cookie: uid=admin". Cette manipulation d'en-tête permet un accès non autorisé aux fonctionnalités de l'appareil. Un exemple concret de cette vulnérabilité peut être observé dans la requête "device.rsp?opt=user&cmd=list". La réponse à cette requête inclut des données JSON qui exposent involontairement des identifiants sensibles.

Exploitation

Les attaquants peuvent exploiter l'en-tête "Cookie: uid=admin" pour obtenir un accès non autorisé aux appareils concernés. En émettant une requête conçue, telle que "device.rsp?opt=user&cmd=list", les attaquants peuvent récupérer des informations critiques contenues dans la réponse JSON, contournant ainsi le processus d'authentification.

Preuve de concept (PoC)

Ce référentiel inclut une preuve de concept (PoC) démontrant la vulnérabilité. La PoC illustre les étapes pour reproduire le contournement d'authentification en utilisant l'exploit identifié. Elle sert de démonstration claire du problème de sécurité et souligne l'urgence de traiter cette question.

Atténuation

Pour atténuer le risque posé par CVE-2018-9995, il est recommandé d'appliquer les correctifs de sécurité nécessaires fournis par les fabricants d'appareils. De plus, les utilisateurs devraient envisager de mettre en œuvre des mesures de sécurité réseau, telles que des listes de contrôle d'accès et des pare-feu, afin de restreindre l'accès non autorisé aux appareils vulnérables. Avertissement

Ce référentiel et son contenu sont destinés uniquement à des fins éducatives et informatives. La PoC et la description de la vulnérabilité sont fournies pour sensibiliser au problème de sécurité. Je ne suis pas responsable de toute utilisation abusive ou activité illégale menée avec ces informations.

Pour plus de détails, reportez-vous à la documentation CVE originale : CVE-2018-9995.

Veuillez agir de manière responsable et éthique lors du traitement de ces informations.

Télécharger l’outil