
CVE-2018-9995 - DVR認証バイパス(Authentication Bypass)のPoCエクスプロイト
このリポジトリは、CVE-2018-9995として識別されるセキュリティ脆弱性に対処するものです。この脆弱性は、TBK DVR4104、DVR4216、Novo、CeNova、QSee、Pulnix、XVR 5 in 1、Securus、Night OWL、DVR Login、HVR Login、MDVR Loginなど、さまざまなDVRデバイスに影響を及ぼします。これらのデバイスは、元のTBK DVR4104およびDVR4216シリーズのリブランド版です。この脆弱性により、リモートの攻撃者が認証をバイパスできるようになり、重大なセキュリティリスクをもたらします。
この脆弱性は、認証バイパス機構に起因します。リモートの攻撃者は "Cookie: uid=admin" ヘッダーを悪用できます。このヘッダー操作により、デバイスの機能への不正アクセスが可能になります。この脆弱性の具体的な例は、"device.rsp?opt=user&cmd=list" リクエストで確認できます。このリクエストへのレスポンスには、機密の認証情報を誤って露出させるJSONデータが含まれます。
攻撃者は "Cookie: uid=admin" ヘッダーを利用して、影響を受けるデバイスへの不正アクセスを取得できます。"device.rsp?opt=user&cmd=list" のような巧妙に細工されたリクエストを送信することで、攻撃者はJSONレスポンスに含まれる重要な情報を取得でき、認証プロセスを効果的にバイパスできます。
このリポジトリには、この脆弱性を実証する概念実証(PoC)が含まれています。このPoCは、特定されたエクスプロイトを使用して認証バイパスを再現する手順を示しています。これは、セキュリティ問題の明確な実証として機能し、この問題に対処する緊急性を強調しています。
CVE-2018-9995によるリスクを緩和するには、デバイスメーカーが提供する必要なセキュリティパッチを適用することをお勧めします。さらに、ユーザーは、アクセス制御リストやファイアウォールなどのネットワークセキュリティ対策を実装して、脆弱なデバイスへの不正アクセスを制限することを検討する必要があります。
免責事項
このリポジトリとそのコンテンツは、教育および情報提供のみを目的としています。PoCと脆弱性の説明は、セキュリティ問題への認識を高めるために提供されています。この情報を使用した誤用や違法行為について、私は責任を負いません。
詳細については、元のCVEドキュメントを参照してください: CVE-2018-9995。
この情報を扱う際には、責任を持って倫理的に行動してください。