
CVE-2018-9995_Batch_scanning_exp
Script di scansione batch DVR per la vulnerabilità CVE-2018-9995
##Script di exploit originale per CVE-2018-9995 (Original code)
##Preparazione dell'ambiente (Environmental preparation)
python3, ubuntu
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint
##Modalità d'uso (usage mode)
Inserisci i dispositivi da scansionare nel formato ip:port nella prima colonna del file csv.
Le apparecchiature da scansionare vengono memorizzate nel formato "ip:port" nella prima colonna del file CSV.
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))
Cambia la directory del file dell'elenco dispositivi sopra indicata con la directory corrente.
Cambia il file dell'elenco dispositivi nella directory corrente.
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py
Esegui il programma
Esegui
-----------------------------------501-------------------------------------------------------------
-----------------------------------501-------------------------------------------------------------
-----------------------------------501-------------------------------------------------------------
-----------------------------------NO.1-------------------------------------------------------------
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 1
[+] Users List: 2
[+] Users List: 1
Ogni 501 IP viene prodotto un output, NO indica il numero del ciclo, "[+] Users List:" indica il numero di utenti contenuti nel dispositivo che ha sfruttato con successo la vulnerabilità.
L'output è un file CSV chiamato pass.csv
output pass.csv
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
| | | | .......
| | | | .......
##Miglioramenti rispetto al programma originale (Improvement on the original program)
1. Risolto il problema per cui alcuni dispositivi con errore 401 non possono restituire informazioni. (Solved the problem that part of the equipment 401 error can not return information.)
2. Risolto il problema del formato JSON non corretto per alcuni dispositivi. (The problem of incorrect JSON format for some devices is solved.)
3. Utilizzo di richieste HTTP asincrone, migliora notevolmente l'efficienza della scansione. (Using asynchronous HTTP request greatly improves scanning efficiency.)
##Descrizione delle situazioni note (letter of presentation)
1. Dai risultati delle query dei motori di ricerca per apparecchiature web, ci sono circa 50000 dispositivi progettati per questa vulnerabilità. Attualmente, qualsiasi dispositivo con risposta di connessione può sfruttare la vulnerabilità per ottenere le informazioni in chiaro dell'account di login.
1. Ci sono circa 50000 dispositivi progettati per questa vulnerabilità dai risultati delle query dei motori di ricerca per apparecchiature web. Attualmente, qualsiasi dispositivo con risposta di connessione può sfruttare la vulnerabilità per ottenere informazioni sull'account di login.
2. La scansione all'interno del firewall cinese ha ottenuto risposta solo da più di 6000 dispositivi.
2. Ci sono solo più di 6000 dispositivi che hanno risposto alla scansione in Cina.
3. Il danno dello sfruttamento della vulnerabilità non è così grave come previsto; si tratta solo dell'ottenimento dei permessi per il flusso video. L'ulteriore acquisizione del controllo del sistema del dispositivo resta da studiare.
3. Il danno della vulnerabilità non è così grave come previsto. È solo il diritto di accesso allo schermo. L'ulteriore accesso al controllo del sistema del dispositivo rimane da studiare.
4. Le password deboli sono davvero molte; l'80% dei risultati di scansione utilizzava password deboli.
4. Ci sono molte password deboli e l'80% dei risultati di scansione utilizza password deboli.
La lista dei dispositivi vulnerabili dipende dalle vostre capacità. Con un po' di riflessione è comunque facile da ottenere. Divertitevi! XD Divertitevi! XD