
CVE-2018-9995を悪用して、脆弱性のあるDVRからWebインターフェースを介して認証情報を抽出するBashスクリプト。複数のDVRブランドに対応し、自動化されたセキュリティテストを可能にします。
[*] エクスプロイトタイトル: DVR 認証情報漏洩
[*] 日付: 09/04/2018
[*] エクスプロイト作成者: Fernandez Ezequiel
[*] DVR-Exploiter 作成者: Belahsan Ouerghi
[*] 連絡先: www.facebook.com/ouerghi.belahsan
[*] Youtube チュートリアル: https://www.youtube.com/watch?v=vdnATjE_4II
[*] Dorks: intitle:"DVR Login"
html:"/login.rsp"
"Server: GNU rsp/1.1"

Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (title: "XVR Login")
Securus, - セキュリティ。決して妥協しない!! -
Night OWL
DVR Login
HVR Login
MDVR Login
$ git clone https://github.com/TunisianEagles/DVR-Exploiter.git
$ cd DVR-Exploiter
$ chmod +x DVR-Exploiter.sh
$ ./DVR-Exploiter.sh
[ 実行後、ホストを選択します。例 : 1 = 127.0.0.1 {IP } , / 2 = www.xxxxxxxx.com ]
https://www.yeahhub.com/exploitation-dvr-cameras-cve-2018-9995-tutorial/
