Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-9995-EXPLOIT — CVE-2018-9995 के लिए एक PoC एक्सप्लॉइट - DVR प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

CVE-2018-9995 के लिए एक PoC एक्सप्लॉइट - DVR प्रमाणीकरण बायपास

रिपॉजिटरी देखें
91133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-9995 - DVR प्रमाणीकरण बायपास

यह रिपॉजिटरी CVE-2018-9995 के रूप में पहचानी गई सुरक्षा भेद्यता को संबोधित करती है, जो विभिन्न DVR उपकरणों को प्रभावित करती है, जिनमें TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login, और MDVR Login शामिल हैं। ये उपकरण मूल TBK DVR4104 और DVR4216 श्रृंखला के री-ब्रांडेड संस्करण हैं। यह भेद्यता दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने की अनुमति देती है, जो एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है।

भेद्यता विवरण

भेद्यता एक प्रमाणीकरण बायपास तंत्र से उत्पन्न होती है, जिसमें एक दूरस्थ हमलावर "Cookie: uid=admin" हेडर का शोषण कर सकता है। यह हेडर हेरफेर डिवाइस की कार्यक्षमताओं तक अनधिकृत पहुंच को सक्षम बनाता है। इस भेद्यता का एक ठोस उदाहरण "device.rsp?opt=user&cmd=list" अनुरोध में देखा जा सकता है। इस अनुरोध के प्रतिक्रिया में JSON डेटा शामिल होता है जो अनजाने में संवेदनशील क्रेडेंशियल को उजागर करता है।

शोषण

हमलावर प्रभावित उपकरणों तक अनधिकृत पहुंच प्राप्त करने के लिए "Cookie: uid=admin" हेडर का लाभ उठा सकते हैं। एक निर्मित अनुरोध जारी करके, जैसे कि "device.rsp?opt=user&cmd=list," हमलावर JSON प्रतिक्रिया में निहित महत्वपूर्ण जानकारी प्राप्त कर सकते हैं, जिससे प्रमाणीकरण प्रक्रिया प्रभावी रूप से बायपास हो जाती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में भेद्यता प्रदर्शित करने वाला एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। PoC पहचाने गए शोषण का उपयोग करके प्रमाणीकरण बायपास को पुन: उत्पन्न करने के चरणों को दर्शाता है। यह सुरक्षा चिंता का एक स्पष्ट प्रदर्शन है और इस मुद्दे को संबोधित करने की तात्कालिकता को रेखांकित करता है।

शमन

CVE-2018-9995 द्वारा उत्पन्न जोखिम को कम करने के लिए, डिवाइस निर्माताओं द्वारा प्रदान किए गए आवश्यक सुरक्षा पैच को लागू करने की अनुशंसा की जाती है। इसके अतिरिक्त, उपयोगकर्ताओं को कमजोर उपकरणों तक अनधिकृत पहुंच को प्रतिबंधित करने के लिए एक्सेस कंट्रोल लिस्ट और फ़ायरवॉल जैसे नेटवर्क सुरक्षा उपायों को लागू करने पर विचार करना चाहिए। अस्वीकरण

यह रिपॉजिटरी और इसकी सामग्री केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। PoC और भेद्यता विवरण सुरक्षा मुद्दे के बारे में जागरूकता बढ़ाने के लिए प्रदान किए गए हैं। मैं इस जानकारी के साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं हूं।

अधिक जानकारी के लिए, मूल CVE दस्तावेज़ देखें: CVE-2018-9995.

कृपया इस जानकारी को संभालते समय जिम्मेदारी और नैतिकता से कार्य करें।

टूल डाउनलोड करें