
POC di CVE-2018-9995 scritto in Rust.
Questo repository contiene un proof-of-concept (PoC) di exploit implementato in Rust che riguarda CVE-2018-9995. Il codice è solo a scopo di ricerca e didattico.
Identificatore: CVE-2018-9995
Riepilogo: Exploit proof-of-concept che dimostra la vulnerabilità (vedi advisory pubblici per dettagli tecnici).
Toolchain Rust (stable) — rustc e cargo.
Linux o qualsiasi piattaforma supportata da Rust.
Il repository è un PoC. Utilizzo tipico (esempio):
cargo run -- IP PORT
Esempio:
cargo run -- 0.0.0.0 85
Il valore predefinito è la porta 80 se non viene specificata alcuna porta.
intitle:"DVR Login"
"Server GNU rsp/1.0"
"/login.rsp"
Per guardare i flussi live da telecamere CCTV compromesse, hai bisogno di un browser che supporti ActiveX. Tutti i browser moderni hanno abbandonato il supporto di ActiveX, quindi uno dei pochi modi per guardare i flussi live è usare Internet Explorer. Puoi installare una VM Windows 7 o usare "IE Mode" in Edge su Windows 10/11.
Autore: 0xDamian, @damnsec1 su Twitter
Riferimenti: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (Database CVE), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (Python POC)