
CVE-2018-9995_Batch_scanning_exp
CVE-2018-9995 भेद्यता के लिए DVR बैच स्कैनिंग स्क्रिप्ट
##CVE-2018-9995 मूल उपयोग स्क्रिप्ट (मूल कोड)
python3、ubuntu
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint
स्कैन किए जाने वाले उपकरणों को csv फ़ाइल के पहले कॉलम में ip:port प्रारूप में संग्रहीत करें
स्कैन किए जाने वाले उपकरणों को सीएसवी फ़ाइल के पहले कॉलम में 'ip:port' रूप में संग्रहीत किया जाता है।
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))
उपरोक्त डिवाइस सूची फ़ाइल निर्देशिका को वर्तमान उपयोग निर्देशिका में बदलें
डिवाइस सूची फ़ाइलों की सूची को वर्तमान निर्देशिका में बदलें।
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py
प्रोग्राम चलाएँ
चलाएँ
-----------------------------------501-------------------------------------------------------------
-----------------------------------501-------------------------------------------------------------
-----------------------------------501-------------------------------------------------------------
-----------------------------------NO.1-------------------------------------------------------------
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 2
[+] Users List: 1
प्रत्येक 501 IP के बाद एक आउटपुट होता है, NO राउंड की संख्या दर्शाता है, और "[+] Users List:" उन उपकरणों में उपयोगकर्ताओं की संख्या को इंगित करता है जिनमें भेद्यता का सफलतापूर्वक उपयोग किया गया है।
हर 501 IP आउटपुट एक बार होता है, 'NO' राउंड की संख्या दर्शाता है, और '[+] Users List:' उस डिवाइस में उपयोगकर्ताओं की संख्या को इंगित करता है जिसने सफलतापूर्वक भेद्यता का दोहन किया।
output pass.csv
आउटपुट pass.csv
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
| | | | .......
| | | | .......
1. कुछ उपकरणों में 401 त्रुटि के कारण जानकारी वापस न आने की समस्या हल की गई। (समस्या हल हुई कि कुछ उपकरणों की 401 त्रुटि जानकारी वापस नहीं कर सकती।)
2. कुछ उपकरणों द्वारा गलत JSON स्वरूप लौटाने की समस्या हल की गई। (कुछ उपकरणों के लिए गलत JSON प्रारूप की समस्या हल की गई।)
3. अतुल्यकालिक HTTP अनुरोध का उपयोग करके स्कैनिंग दक्षता में काफी सुधार हुआ। (अतुल्यकालिक HTTP अनुरोध का उपयोग करके स्कैनिंग दक्षता में काफी सुधार होता है।)
1. विभिन्न वेब डिवाइस सर्च इंजनों के परिणामों के अनुसार, इस भेद्यता वाले लगभग 50000 उपकरण हैं। वर्तमान में, कोई भी उपकरण जो कनेक्शन प्रतिक्रिया देता है, वह भेद्यता का उपयोग करके लॉगिन खाते की सादा पाठ जानकारी प्राप्त कर सकता है।
1. वेब उपकरणों के लिए सर्च इंजन क्वेरी के परिणामों से इस भेद्यता के लिए लगभग 50000 उपकरण डिज़ाइन किए गए हैं। वर्तमान में, कनेक्शन प्रतिक्रिया वाला कोई भी उपकरण भेद्यता का लाभ उठाकर लॉगिन खाते की जानकारी प्राप्त कर सकता है।
2. दीवार के अंदर स्कैन करने पर केवल 6000 से अधिक उपकरणों ने प्रतिक्रिया दी
2. चीन में स्कैन के जवाब में केवल 6000 से अधिक उपकरण हैं
3. भेद्यता का दोहन उतना गंभीर नहीं है जितना अपेक्षित था, यह केवल वीडियो स्ट्रीम एक्सेस प्राप्त करता है, डिवाइस सिस्टम पर आगे नियंत्रण प्राप्त करना अभी भी अध्ययन के अधीन है।
3. भेद्यता का नुकसान उतना गंभीर नहीं है जितना अपेक्षित था। यह केवल स्क्रीन तक पहुंच का अधिकार है। डिवाइस सिस्टम के नियंत्रण तक आगे की पहुंच का अध्ययन किया जाना बाकी है।
4. कमजोर पासवर्ड वास्तव में बहुत हैं, स्कैन परिणामों के 80% में कमजोर पासवर्ड का उपयोग किया गया है।
4. कई कमजोर पासवर्ड हैं, और स्कैन परिणामों के 80% में कमजोर पासवर्ड का उपयोग किया जाता है।
भेद्यता उपकरणों की सूची आपकी अपनी क्षमता पर निर्भर करती है, थोड़ा सोचें तो प्राप्त करना आसान है, मज़े करें! XD मज़े करें! XD