Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-9995_Batch_scanning_exp — CVE-2018-9995_Batch_scanning_exp | Kitploit
Strumenti/GitHubGitHub/zzh217/cve-2018-9995_batch_scanning_exp
RicognizioneScanner di VulnerabilitàSicurezza IoTAttacchi alle PasswordExploitSfruttamento di Applicazioni Web
GitHubzzh217/cve-2018-9995_batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

CVE-2018-9995_Batch_scanning_exp

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
428 anni faNon ancora revisionato

CVE-2018-9995_Batch_scanning_exp(last 2018-8-9)

Script di scansione batch DVR per la vulnerabilità CVE-2018-9995

##Script di exploit originale per CVE-2018-9995 (Original code)

##Preparazione dell'ambiente (Environmental preparation)

python3, ubuntu

root@kitploit:~
user@ubuntu:~$ sudo pip3 install grequests
user@ubuntu:~$ sudo pip3 install tableprint

##Modalità d'uso (usage mode)

Inserisci i dispositivi da scansionare nel formato ip:port nella prima colonna del file csv.

Le apparecchiature da scansionare vengono memorizzate nel formato "ip:port" nella prima colonna del file CSV.

root@kitploit:~
csv_file = csv.reader(open('66b2f74b75457f73347f6a840bebc339.csv','r'))

Cambia la directory del file dell'elenco dispositivi sopra indicata con la directory corrente.

Cambia il file dell'elenco dispositivi nella directory corrente.

root@kitploit:~
user@ubuntu:~$ sudo python3 CVE-2018-9995_Batch_scanning_exp.py

Esegui il programma

Esegui

root@kitploit:~
-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------501-------------------------------------------------------------

-----------------------------------NO.1-------------------------------------------------------------


 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	1

 [+] Users List:	2

 [+] Users List:	1

Ogni 501 IP viene prodotto un output, NO indica il numero del ciclo, "[+] Users List:" indica il numero di utenti contenuti nel dispositivo che ha sfruttato con successo la vulnerabilità.

L'output è un file CSV chiamato pass.csv

output pass.csv

root@kitploit:~
--------+-----+----+-------+----.......
ip:port |uid1 |pwd1 |role1 |uid2.......
--------+-----+----+-------+----.......
        |     |    |       |    .......
        |     |    |       |    .......

##Miglioramenti rispetto al programma originale (Improvement on the original program)

root@kitploit:~
1. Risolto il problema per cui alcuni dispositivi con errore 401 non possono restituire informazioni. (Solved the problem that part of the equipment 401 error can not return information.)
2. Risolto il problema del formato JSON non corretto per alcuni dispositivi. (The problem of incorrect JSON format for some devices is solved.)
3. Utilizzo di richieste HTTP asincrone, migliora notevolmente l'efficienza della scansione. (Using asynchronous HTTP request greatly improves scanning efficiency.)

##Descrizione delle situazioni note (letter of presentation)

root@kitploit:~
1. Dai risultati delle query dei motori di ricerca per apparecchiature web, ci sono circa 50000 dispositivi progettati per questa vulnerabilità. Attualmente, qualsiasi dispositivo con risposta di connessione può sfruttare la vulnerabilità per ottenere le informazioni in chiaro dell'account di login.

1. Ci sono circa 50000 dispositivi progettati per questa vulnerabilità dai risultati delle query dei motori di ricerca per apparecchiature web. Attualmente, qualsiasi dispositivo con risposta di connessione può sfruttare la vulnerabilità per ottenere informazioni sull'account di login.

2. La scansione all'interno del firewall cinese ha ottenuto risposta solo da più di 6000 dispositivi.

2. Ci sono solo più di 6000 dispositivi che hanno risposto alla scansione in Cina.

3. Il danno dello sfruttamento della vulnerabilità non è così grave come previsto; si tratta solo dell'ottenimento dei permessi per il flusso video. L'ulteriore acquisizione del controllo del sistema del dispositivo resta da studiare.

3. Il danno della vulnerabilità non è così grave come previsto. È solo il diritto di accesso allo schermo. L'ulteriore accesso al controllo del sistema del dispositivo rimane da studiare.

4. Le password deboli sono davvero molte; l'80% dei risultati di scansione utilizzava password deboli.

4. Ci sono molte password deboli e l'80% dei risultati di scansione utilizza password deboli.

La lista dei dispositivi vulnerabili dipende dalle vostre capacità. Con un po' di riflessione è comunque facile da ottenere. Divertitevi! XD Divertitevi! XD

Scarica lo strumento