
CVE-2018-9995 के लिए एक PoC एक्सप्लॉइट - DVR प्रमाणीकरण बायपास
यह रिपॉजिटरी CVE-2018-9995 के रूप में पहचानी गई सुरक्षा भेद्यता को संबोधित करती है, जो विभिन्न DVR उपकरणों को प्रभावित करती है, जिनमें TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login, और MDVR Login शामिल हैं। ये उपकरण मूल TBK DVR4104 और DVR4216 श्रृंखला के री-ब्रांडेड संस्करण हैं। यह भेद्यता दूरस्थ हमलावरों को प्रमाणीकरण को बायपास करने की अनुमति देती है, जो एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है।
भेद्यता एक प्रमाणीकरण बायपास तंत्र से उत्पन्न होती है, जिसमें एक दूरस्थ हमलावर "Cookie: uid=admin" हेडर का शोषण कर सकता है। यह हेडर हेरफेर डिवाइस की कार्यक्षमताओं तक अनधिकृत पहुंच को सक्षम बनाता है। इस भेद्यता का एक ठोस उदाहरण "device.rsp?opt=user&cmd=list" अनुरोध में देखा जा सकता है। इस अनुरोध के प्रतिक्रिया में JSON डेटा शामिल होता है जो अनजाने में संवेदनशील क्रेडेंशियल को उजागर करता है।
हमलावर प्रभावित उपकरणों तक अनधिकृत पहुंच प्राप्त करने के लिए "Cookie: uid=admin" हेडर का लाभ उठा सकते हैं। एक निर्मित अनुरोध जारी करके, जैसे कि "device.rsp?opt=user&cmd=list," हमलावर JSON प्रतिक्रिया में निहित महत्वपूर्ण जानकारी प्राप्त कर सकते हैं, जिससे प्रमाणीकरण प्रक्रिया प्रभावी रूप से बायपास हो जाती है।
इस रिपॉजिटरी में भेद्यता प्रदर्शित करने वाला एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। PoC पहचाने गए शोषण का उपयोग करके प्रमाणीकरण बायपास को पुन: उत्पन्न करने के चरणों को दर्शाता है। यह सुरक्षा चिंता का एक स्पष्ट प्रदर्शन है और इस मुद्दे को संबोधित करने की तात्कालिकता को रेखांकित करता है।
CVE-2018-9995 द्वारा उत्पन्न जोखिम को कम करने के लिए, डिवाइस निर्माताओं द्वारा प्रदान किए गए आवश्यक सुरक्षा पैच को लागू करने की अनुशंसा की जाती है। इसके अतिरिक्त, उपयोगकर्ताओं को कमजोर उपकरणों तक अनधिकृत पहुंच को प्रतिबंधित करने के लिए एक्सेस कंट्रोल लिस्ट और फ़ायरवॉल जैसे नेटवर्क सुरक्षा उपायों को लागू करने पर विचार करना चाहिए। अस्वीकरण
यह रिपॉजिटरी और इसकी सामग्री केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए है। PoC और भेद्यता विवरण सुरक्षा मुद्दे के बारे में जागरूकता बढ़ाने के लिए प्रदान किए गए हैं। मैं इस जानकारी के साथ किए गए किसी भी दुरुपयोग या अवैध गतिविधियों के लिए जिम्मेदार नहीं हूं।
अधिक जानकारी के लिए, मूल CVE दस्तावेज़ देखें: CVE-2018-9995.
कृपया इस जानकारी को संभालते समय जिम्मेदारी और नैतिकता से कार्य करें।