Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xdamian/cve-2018-9995-rs
偵察脆弱性分析エクスプロイト情報収集ペネトレーションテスト学習と教育
GitHub0xdamian/cve-2018-9995-rs

CVE-2018-9995-rs

CVE-2018-9995のPoC、Rustで書かれた。

リポジトリを見る
9713310ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

このリポジトリには、CVE-2018-9995を対象としたRustで実装された概念実証(PoC)エクスプロイトが含まれています。このコードは研究および教育目的のみに使用されます。

CVE詳細

  • 識別子: CVE-2018-9995

  • 概要: 脆弱性を示す概念実証エクスプロイト(技術的な詳細は公開アドバイザリを参照)。

必要条件

  • Rustツールチェーン(安定版) — rustc と cargo。

  • Linux または Rust がサポートする任意のプラットフォーム。

使用方法

このリポジトリはPoCです。一般的な使用例:

root@kitploit:~
cargo run -- IP PORT

例:

root@kitploit:~
cargo run -- 0.0.0.0 85

ポートが指定されていない場合、デフォルトでポート 80 が使用されます。

how-it-works

脆弱なデバイスの検出

Google Dork

root@kitploit:~
intitle:"DVR Login"
googlePOC

Shodan (shodan.io)

root@kitploit:~
"Server GNU rsp/1.0"
image

Zoomeye (zoomeye.ai)

root@kitploit:~
"/login.rsp"
image

ライブフィードの視聴

侵害されたCCTVカメラのライブフィードを視聴するには、ActiveXをサポートするブラウザが必要です。最新のブラウザはすべてActiveXのサポートを終了しているため、ライブフィードを視聴するための数少ない方法の1つはInternet Explorerを使用することです。Windows 7 VMをインストールするか、Windows 10/11のEdgeで「IEモード」を使用することができます。

image

クレジット

  • 著者: 0xDamian、Twitterの@damnsec1

  • 参考文献: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (CVEデータベース), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (Python POC)

ツールをダウンロード