Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-9995-EXPLOIT — Um exploit PoC para CVE-2018-9995 - Bypass de Autenticação de DVR | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

Um exploit PoC para CVE-2018-9995 - Bypass de Autenticação de DVR

Ver Repositório
91há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-9995 - Bypass de Autenticação em DVR

Este repositório aborda a vulnerabilidade de segurança identificada como CVE-2018-9995, que afeta vários dispositivos DVR, incluindo TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 em 1, Securus, Night OWL, DVR Login, HVR Login e MDVR Login. Esses dispositivos são versões renomeadas das séries TBK DVR4104 e DVR4216 originais. Esta vulnerabilidade permite que atacantes remotos contornem a autenticação, representando um risco significativo de segurança.

Detalhes da Vulnerabilidade

A vulnerabilidade decorre de um mecanismo de bypass de autenticação, no qual um atacante remoto pode explorar um cabeçalho "Cookie: uid=admin". Essa manipulação de cabeçalho permite acesso não autorizado às funcionalidades do dispositivo. Um exemplo concreto dessa vulnerabilidade pode ser observado na solicitação "device.rsp?opt=user&cmd=list". A resposta a essa solicitação inclui dados JSON que inadvertidamente expõem credenciais sensíveis.

Exploração

Os atacantes podem aproveitar o cabeçalho "Cookie: uid=admin" para obter acesso não autorizado aos dispositivos afetados. Ao emitir uma solicitação manipulada, como "device.rsp?opt=user&cmd=list", os atacantes podem recuperar informações críticas contidas na resposta JSON, contornando efetivamente o processo de autenticação.

Prova de Conceito (PoC)

Incluído neste repositório está uma prova de conceito (PoC) demonstrando a vulnerabilidade. A PoC ilustra as etapas para reproduzir o bypass de autenticação usando o exploit identificado. Serve como uma demonstração clara da preocupação de segurança e ressalta a urgência de resolver este problema.

Mitigação

Para mitigar o risco representado pelo CVE-2018-9995, recomenda-se aplicar os patches de segurança necessários fornecidos pelos fabricantes dos dispositivos. Além disso, os usuários devem considerar a implementação de medidas de segurança de rede, como listas de controle de acesso e firewalls, para restringir o acesso não autorizado a dispositivos vulneráveis.

Aviso Legal

Este repositório e seu conteúdo são destinados apenas para fins educacionais e informativos. A PoC e a descrição da vulnerabilidade são fornecidas para conscientizar sobre o problema de segurança. Não me responsabilizo por qualquer uso indevido ou atividades ilegais realizadas com estas informações.

Para mais detalhes, consulte a documentação original do CVE: CVE-2018-9995.

Por favor, aja de forma responsável e ética ao lidar com estas informações.

Baixar ferramenta