Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-9995_Batch_scanning_exp — CVE-2018-9995_Batch_scanning_exp | Kitploit
Outils/GitHubGitHub/zzh217/cve-2018-9995_batch_scanning_exp
ReconnaissanceScanners de VulnérabilitésSécurité IoTAttaques de Mots de PasseExploitationExploitation d'Applications Web
GitHubzzh217/cve-2018-9995_batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
42il y a 8 ansPas encore vérifié
Partager

CVE-2018-9995_Batch_scanning_exp(last 2018-8-9)

Script de scan batch DVR pour la vulnérabilité CVE-2018-9995

##Script d'exploitation original CVE-2018-9995 (Original code)

##Préparation de l'environnement (Environmental preparation)

python3、ubuntu

root@kitploit:~
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint

##Mode d'utilisation (usage mode)

Stocker les équipements à scanner au format ip:port dans la première colonne du fichier CSV.

L'équipement à scanner est stocké au format "ip:port" dans la première colonne du fichier CSV.

root@kitploit:~
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))

Modifier le répertoire du fichier de liste d'équipements ci-dessus pour le répertoire courant.

Changer le répertoire des fichiers de liste d'équipements vers le répertoire courant.

root@kitploit:~
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py

Exécuter le programme

run

root@kitploit:~
-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------NO.1-------------------------------------------------------------


 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	2

 [+] Users List:	1

Affichage toutes les 501 adresses IP, "NO" indique le numéro du tour, "[+] Users List:" indique le nombre d'utilisateurs contenus dans l'équipement qui a exploité la vulnérabilité avec succès.

Chaque sortie de 501 IP est une fois, "NO" indique le nombre de tours, et "[+] Users List:" indique le nombre d'utilisateurs contenus dans l'équipement qui a exploité la vulnérabilité avec succès.

La sortie est le fichier CSV pass.csv

Sortie pass.csv

root@kitploit:~
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
        |     |    |       |    .......
        |     |    |       |    .......

##Améliorations par rapport au programme original (Improvement on the original program)

root@kitploit:~
1. Résolu le problème que certaines parties de l'équipement ne pouvaient pas retourner d'informations en raison de l'erreur 401 (Solved the problem that part of the equipment 401 error can not return information.)
2. Résolu le problème de format JSON incorrect pour certains équipements (The problem of incorrect JSON format for some devices is solved.)
3. Utilisation de requêtes HTTP asynchrones, ce qui améliore considérablement l'efficacité du scan (Using asynchronous HTTP request greatly improves scanning efficiency.)

##Note sur les cas connus (letter of presentation)

root@kitploit:~
1. D'après les résultats des moteurs de recherche d'équipements web, il y a environ 50000 équipements conçus pour cette vulnérabilité. Actuellement, tout équipement avec une réponse de connexion peut exploiter cette vulnérabilité pour obtenir les informations d'identification en clair.

1.There are about 50000 devices designed for this vulnerability from the results of the search engine query for web equipment. At present, any device with connection response can take advantage of the vulnerability to obtain information on the login account.

2. Seulement plus de 6000 équipements répondent lors du scan en Chine.

2.There are only more than 6000 devices in response to the scan in china

3. Les conséquences de l'exploitation de la vulnérabilité ne sont pas aussi graves que prévu. Il s'agit seulement d'obtenir l'accès au flux vidéo. L'obtention ultérieure du contrôle du système de l'équipement reste à étudier.

3.The harm of vulnerability is not as serious as expected. It is only the right of access to the screen. Further access to control of the device system remains to be studied.

4. Les mots de passe faibles sont vraiment nombreux ; 80% des résultats de scan utilisent des mots de passe faibles.

4.There are many weak passwords, and 80% of the scan results use weak passwords.

La liste des équipements vulnérables dépend de vos compétences, un peu de réflexion et c'est facile à obtenir. Amusez-vous bien ! XD Amusez-vous bien ! XD

Télécharger l’outil