Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-9995-rs — POC для CVE-2018-9995, написанный на Rust. | Kitploit
Инструменты/GitHubGitHub/0xdamian/cve-2018-9995-rs
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHub0xdamian/cve-2018-9995-rs

CVE-2018-9995-rs

POC для CVE-2018-9995, написанный на Rust.

Репозиторий
97139 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Этот репозиторий содержит proof-of-concept (PoC) эксплойт, реализованный на Rust, направленный на CVE-2018-9995. Код предназначен только для исследовательских и образовательных целей.

Детали CVE

  • Идентификатор: CVE-2018-9995

  • Описание: Эксплойт proof-of-concept, демонстрирующий уязвимость (подробности см. в публичных уведомлениях).

Требования

  • Инструментарий Rust (стабильный) — rustc и cargo.

  • Linux или любая платформа, поддерживаемая Rust.

Использование

Репозиторий является PoC. Типичное использование (пример):

root@kitploit:~
cargo run -- IP PORT

Например:

root@kitploit:~
cargo run -- 0.0.0.0 85

По умолчанию используется порт 80, если он не указан.

how-it-works

Поиск уязвимых устройств

Google Dork

root@kitploit:~
intitle:"DVR Login"
googlePOC

Shodan (shodan.io)

root@kitploit:~
"Server GNU rsp/1.0"
image

Zoomeye (zoomeye.ai)

root@kitploit:~
"/login.rsp"
image

Просмотр прямых трансляций

Для просмотра прямых трансляций с скомпрометированных камер видеонаблюдения необходим браузер, поддерживающий ActiveX. Все современные браузеры прекратили поддержку ActiveX, поэтому один из немногих способов смотреть прямые трансляции — использовать Internet Explorer. Вы можете установить виртуальную машину Windows 7 или использовать «Режим IE» в Edge на Windows 10/11.

image

Благодарности

  • Автор: 0xDamian, @damnsec1 в Twitter

  • Ссылки: https://nvd.nist.gov/vuln/detail/cve-2018-9995 (База данных CVE), https://github.com/ezelf/CVE-2018-9995_dvr_credentials (Python POC)

Скачать инструмент