Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-9995-EXPLOIT — CVE-2018-9995 - DVR認証バイパス(Authentication Bypass)のPoCエクスプロイト | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

CVE-2018-9995 - DVR認証バイパス(Authentication Bypass)のPoCエクスプロイト

リポジトリを見る
912年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-9995 - DVR認証バイパス

このリポジトリは、CVE-2018-9995として識別されるセキュリティ脆弱性に対処するものです。この脆弱性は、TBK DVR4104、DVR4216、Novo、CeNova、QSee、Pulnix、XVR 5 in 1、Securus、Night OWL、DVR Login、HVR Login、MDVR Loginなど、さまざまなDVRデバイスに影響を及ぼします。これらのデバイスは、元のTBK DVR4104およびDVR4216シリーズのリブランド版です。この脆弱性により、リモートの攻撃者が認証をバイパスできるようになり、重大なセキュリティリスクをもたらします。

脆弱性の詳細

この脆弱性は、認証バイパス機構に起因します。リモートの攻撃者は "Cookie: uid=admin" ヘッダーを悪用できます。このヘッダー操作により、デバイスの機能への不正アクセスが可能になります。この脆弱性の具体的な例は、"device.rsp?opt=user&cmd=list" リクエストで確認できます。このリクエストへのレスポンスには、機密の認証情報を誤って露出させるJSONデータが含まれます。

悪用方法

攻撃者は "Cookie: uid=admin" ヘッダーを利用して、影響を受けるデバイスへの不正アクセスを取得できます。"device.rsp?opt=user&cmd=list" のような巧妙に細工されたリクエストを送信することで、攻撃者はJSONレスポンスに含まれる重要な情報を取得でき、認証プロセスを効果的にバイパスできます。

概念実証(PoC)

このリポジトリには、この脆弱性を実証する概念実証(PoC)が含まれています。このPoCは、特定されたエクスプロイトを使用して認証バイパスを再現する手順を示しています。これは、セキュリティ問題の明確な実証として機能し、この問題に対処する緊急性を強調しています。

緩和策

CVE-2018-9995によるリスクを緩和するには、デバイスメーカーが提供する必要なセキュリティパッチを適用することをお勧めします。さらに、ユーザーは、アクセス制御リストやファイアウォールなどのネットワークセキュリティ対策を実装して、脆弱なデバイスへの不正アクセスを制限することを検討する必要があります。

免責事項

このリポジトリとそのコンテンツは、教育および情報提供のみを目的としています。PoCと脆弱性の説明は、セキュリティ問題への認識を高めるために提供されています。この情報を使用した誤用や違法行為について、私は責任を負いません。

詳細については、元のCVEドキュメントを参照してください: CVE-2018-9995。

この情報を扱う際には、責任を持って倫理的に行動してください。

ツールをダウンロード