
CVE-2018-9995_Batch_scanning_exp
Script de scan batch DVR pour la vulnérabilité CVE-2018-9995
##Script d'exploitation original CVE-2018-9995 (Original code)
##Préparation de l'environnement (Environmental preparation)
python3、ubuntu
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint
##Mode d'utilisation (usage mode)
Stocker les équipements à scanner au format ip:port dans la première colonne du fichier CSV.
L'équipement à scanner est stocké au format "ip:port" dans la première colonne du fichier CSV.
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))
Modifier le répertoire du fichier de liste d'équipements ci-dessus pour le répertoire courant.
Changer le répertoire des fichiers de liste d'équipements vers le répertoire courant.
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py
Exécuter le programme
run
-----------------------------------501-------------------------------------------------------------
-----------------------------------501-------------------------------------------------------------
-----------------------------------501-------------------------------------------------------------
-----------------------------------NO.1-------------------------------------------------------------
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 2
[+] Users List: 1
Affichage toutes les 501 adresses IP, "NO" indique le numéro du tour, "[+] Users List:" indique le nombre d'utilisateurs contenus dans l'équipement qui a exploité la vulnérabilité avec succès.
Chaque sortie de 501 IP est une fois, "NO" indique le nombre de tours, et "[+] Users List:" indique le nombre d'utilisateurs contenus dans l'équipement qui a exploité la vulnérabilité avec succès.
La sortie est le fichier CSV pass.csv
Sortie pass.csv
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
| | | | .......
| | | | .......
##Améliorations par rapport au programme original (Improvement on the original program)
1. Résolu le problème que certaines parties de l'équipement ne pouvaient pas retourner d'informations en raison de l'erreur 401 (Solved the problem that part of the equipment 401 error can not return information.)
2. Résolu le problème de format JSON incorrect pour certains équipements (The problem of incorrect JSON format for some devices is solved.)
3. Utilisation de requêtes HTTP asynchrones, ce qui améliore considérablement l'efficacité du scan (Using asynchronous HTTP request greatly improves scanning efficiency.)
##Note sur les cas connus (letter of presentation)
1. D'après les résultats des moteurs de recherche d'équipements web, il y a environ 50000 équipements conçus pour cette vulnérabilité. Actuellement, tout équipement avec une réponse de connexion peut exploiter cette vulnérabilité pour obtenir les informations d'identification en clair.
1.There are about 50000 devices designed for this vulnerability from the results of the search engine query for web equipment. At present, any device with connection response can take advantage of the vulnerability to obtain information on the login account.
2. Seulement plus de 6000 équipements répondent lors du scan en Chine.
2.There are only more than 6000 devices in response to the scan in china
3. Les conséquences de l'exploitation de la vulnérabilité ne sont pas aussi graves que prévu. Il s'agit seulement d'obtenir l'accès au flux vidéo. L'obtention ultérieure du contrôle du système de l'équipement reste à étudier.
3.The harm of vulnerability is not as serious as expected. It is only the right of access to the screen. Further access to control of the device system remains to be studied.
4. Les mots de passe faibles sont vraiment nombreux ; 80% des résultats de scan utilisent des mots de passe faibles.
4.There are many weak passwords, and 80% of the scan results use weak passwords.
La liste des équipements vulnérables dépend de vos compétences, un peu de réflexion et c'est facile à obtenir. Amusez-vous bien ! XD Amusez-vous bien ! XD