
Um exploit PoC para CVE-2018-9995 - Bypass de Autenticação de DVR
Este repositório aborda a vulnerabilidade de segurança identificada como CVE-2018-9995, que afeta vários dispositivos DVR, incluindo TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 em 1, Securus, Night OWL, DVR Login, HVR Login e MDVR Login. Esses dispositivos são versões renomeadas das séries TBK DVR4104 e DVR4216 originais. Esta vulnerabilidade permite que atacantes remotos contornem a autenticação, representando um risco significativo de segurança.
A vulnerabilidade decorre de um mecanismo de bypass de autenticação, no qual um atacante remoto pode explorar um cabeçalho "Cookie: uid=admin". Essa manipulação de cabeçalho permite acesso não autorizado às funcionalidades do dispositivo. Um exemplo concreto dessa vulnerabilidade pode ser observado na solicitação "device.rsp?opt=user&cmd=list". A resposta a essa solicitação inclui dados JSON que inadvertidamente expõem credenciais sensíveis.
Os atacantes podem aproveitar o cabeçalho "Cookie: uid=admin" para obter acesso não autorizado aos dispositivos afetados. Ao emitir uma solicitação manipulada, como "device.rsp?opt=user&cmd=list", os atacantes podem recuperar informações críticas contidas na resposta JSON, contornando efetivamente o processo de autenticação.
Incluído neste repositório está uma prova de conceito (PoC) demonstrando a vulnerabilidade. A PoC ilustra as etapas para reproduzir o bypass de autenticação usando o exploit identificado. Serve como uma demonstração clara da preocupação de segurança e ressalta a urgência de resolver este problema.
Para mitigar o risco representado pelo CVE-2018-9995, recomenda-se aplicar os patches de segurança necessários fornecidos pelos fabricantes dos dispositivos. Além disso, os usuários devem considerar a implementação de medidas de segurança de rede, como listas de controle de acesso e firewalls, para restringir o acesso não autorizado a dispositivos vulneráveis.
Aviso Legal
Este repositório e seu conteúdo são destinados apenas para fins educacionais e informativos. A PoC e a descrição da vulnerabilidade são fornecidas para conscientizar sobre o problema de segurança. Não me responsabilizo por qualquer uso indevido ou atividades ilegais realizadas com estas informações.
Para mais detalhes, consulte a documentação original do CVE: CVE-2018-9995.
Por favor, aja de forma responsável e ética ao lidar com estas informações.