
Applicazione console .NET che sfrutta la vulnerabilità CVE-2018-9995
Applicazione console .NET che sfrutta la vulnerabilità DVR CVE-2018-9995


Una volta avviato, ti verrà chiesto di inserire l'URL della telecamera DVR. Il programma aggiunge ?opt=user&cmd=list all'URL e invia una richiesta contenente l'intestazione "Cookie:uid=admin", quindi il server restituisce una stringa JSON che fornisce tutte le credenziali degli utenti.