Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-9995_Batch_scanning_exp — CVE-2018-9995_Batch_scanning_exp | Kitploit
उपकरण/GitHubGitHub/zzh217/cve-2018-9995_batch_scanning_exp
टोहीभेद्यता स्कैनरIoT सुरक्षापासवर्ड हमलेशोषणवेब एप्लिकेशन शोषण
GitHubzzh217/cve-2018-9995_batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4248 साल पहलेअभी तक समीक्षित नहीं

CVE-2018-9995_Batch_scanning_exp(last 2018-8-9)

CVE-2018-9995 भेद्यता के लिए DVR बैच स्कैनिंग स्क्रिप्ट

##CVE-2018-9995 मूल उपयोग स्क्रिप्ट (मूल कोड)

पर्यावरण तैयारी (Environmental preparation)

python3、ubuntu

root@kitploit:~
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint

उपयोग विधि (usage mode)

स्कैन किए जाने वाले उपकरणों को csv फ़ाइल के पहले कॉलम में ip:port प्रारूप में संग्रहीत करें

स्कैन किए जाने वाले उपकरणों को सीएसवी फ़ाइल के पहले कॉलम में 'ip:port' रूप में संग्रहीत किया जाता है।

root@kitploit:~
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))

उपरोक्त डिवाइस सूची फ़ाइल निर्देशिका को वर्तमान उपयोग निर्देशिका में बदलें

डिवाइस सूची फ़ाइलों की सूची को वर्तमान निर्देशिका में बदलें।

root@kitploit:~
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py

प्रोग्राम चलाएँ

चलाएँ

root@kitploit:~
-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------NO.1-------------------------------------------------------------


 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	2

 [+] Users List:	1

प्रत्येक 501 IP के बाद एक आउटपुट होता है, NO राउंड की संख्या दर्शाता है, और "[+] Users List:" उन उपकरणों में उपयोगकर्ताओं की संख्या को इंगित करता है जिनमें भेद्यता का सफलतापूर्वक उपयोग किया गया है।

हर 501 IP आउटपुट एक बार होता है, 'NO' राउंड की संख्या दर्शाता है, और '[+] Users List:' उस डिवाइस में उपयोगकर्ताओं की संख्या को इंगित करता है जिसने सफलतापूर्वक भेद्यता का दोहन किया।

output pass.csv

आउटपुट pass.csv

root@kitploit:~
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
        |     |    |       |    .......
        |     |    |       |    .......

मूल प्रोग्राम पर सुधार (Improvement on the original program)

root@kitploit:~
1. कुछ उपकरणों में 401 त्रुटि के कारण जानकारी वापस न आने की समस्या हल की गई। (समस्या हल हुई कि कुछ उपकरणों की 401 त्रुटि जानकारी वापस नहीं कर सकती।)
2. कुछ उपकरणों द्वारा गलत JSON स्वरूप लौटाने की समस्या हल की गई। (कुछ उपकरणों के लिए गलत JSON प्रारूप की समस्या हल की गई।)
3. अतुल्यकालिक HTTP अनुरोध का उपयोग करके स्कैनिंग दक्षता में काफी सुधार हुआ। (अतुल्यकालिक HTTP अनुरोध का उपयोग करके स्कैनिंग दक्षता में काफी सुधार होता है।)

ज्ञात स्थिति विवरण (प्रस्तुति पत्र)

root@kitploit:~
1. विभिन्न वेब डिवाइस सर्च इंजनों के परिणामों के अनुसार, इस भेद्यता वाले लगभग 50000 उपकरण हैं। वर्तमान में, कोई भी उपकरण जो कनेक्शन प्रतिक्रिया देता है, वह भेद्यता का उपयोग करके लॉगिन खाते की सादा पाठ जानकारी प्राप्त कर सकता है।

1. वेब उपकरणों के लिए सर्च इंजन क्वेरी के परिणामों से इस भेद्यता के लिए लगभग 50000 उपकरण डिज़ाइन किए गए हैं। वर्तमान में, कनेक्शन प्रतिक्रिया वाला कोई भी उपकरण भेद्यता का लाभ उठाकर लॉगिन खाते की जानकारी प्राप्त कर सकता है।

2. दीवार के अंदर स्कैन करने पर केवल 6000 से अधिक उपकरणों ने प्रतिक्रिया दी

2. चीन में स्कैन के जवाब में केवल 6000 से अधिक उपकरण हैं

3. भेद्यता का दोहन उतना गंभीर नहीं है जितना अपेक्षित था, यह केवल वीडियो स्ट्रीम एक्सेस प्राप्त करता है, डिवाइस सिस्टम पर आगे नियंत्रण प्राप्त करना अभी भी अध्ययन के अधीन है।

3. भेद्यता का नुकसान उतना गंभीर नहीं है जितना अपेक्षित था। यह केवल स्क्रीन तक पहुंच का अधिकार है। डिवाइस सिस्टम के नियंत्रण तक आगे की पहुंच का अध्ययन किया जाना बाकी है।

4. कमजोर पासवर्ड वास्तव में बहुत हैं, स्कैन परिणामों के 80% में कमजोर पासवर्ड का उपयोग किया गया है।

4. कई कमजोर पासवर्ड हैं, और स्कैन परिणामों के 80% में कमजोर पासवर्ड का उपयोग किया जाता है।

भेद्यता उपकरणों की सूची आपकी अपनी क्षमता पर निर्भर करती है, थोड़ा सोचें तो प्राप्त करना आसान है, मज़े करें! XD मज़े करें! XD

टूल डाउनलोड करें