
Application console .NET qui exploite la vulnérabilité CVE-2018-9995
Application console .NET qui exploite la vulnérabilité CVE-2018-9995 des DVR


Une fois lancé, il vous sera demandé de saisir l'URL de la caméra DVR. Le programme ajoute ?opt=user&cmd=list à l'URL et envoie une requête contenant l'en-tête "Cookie:uid=admin", puis le serveur renvoie une chaîne JSON contenant tous les identifiants des utilisateurs.