
PoC-эксплойт для CVE-2018-9995 — обход аутентификации DVR
Данный репозиторий посвящён уязвимости безопасности, идентифицированной как CVE-2018-9995, которая затрагивает различные DVR-устройства, включая TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login и MDVR Login. Эти устройства являются переименованными версиями оригинальных серий TBK DVR4104 и DVR4216. Данная уязвимость позволяет удалённым злоумышленникам обходить аутентификацию, что представляет значительный риск для безопасности.
Уязвимость проистекает из механизма обхода аутентификации, при котором удалённый злоумышленник может использовать заголовок «Cookie: uid=admin». Манипуляция этим заголовком обеспечивает несанкционированный доступ к функциональным возможностям устройства. Конкретный пример этой уязвимости можно наблюдать в запросе «device.rsp?opt=user&cmd=list». Ответ на этот запрос включает JSON-данные, которые непреднамеренно раскрывают конфиденциальные учётные данные.
Злоумышленники могут использовать заголовок «Cookie: uid=admin» для получения несанкционированного доступа к затронутым устройствам. Отправляя специально сформированный запрос, такой как «device.rsp?opt=user&cmd=list», злоумышленники могут получить критическую информацию, содержащуюся в JSON-ответе, фактически обходя процесс аутентификации.
В этом репозитории содержится доказательство концепции (PoC), демонстрирующее уязвимость. PoC иллюстрирует шаги по воспроизведению обхода аутентификации с использованием выявленного эксплойта. Он служит наглядной демонстрацией проблемы безопасности и подчёркивает срочность её устранения.
Чтобы снизить риск, связанный с CVE-2018-9995, рекомендуется установить необходимые обновления безопасности, предоставленные производителями устройств. Кроме того, пользователям следует рассмотреть возможность внедрения мер сетевой безопасности, таких как списки контроля доступа и межсетевые экраны, для ограничения несанкционированного доступа к уязвимым устройствам. Отказ от ответственности
Этот репозиторий и его содержимое предназначены только для образовательных и информационных целей. PoC и описание уязвимости предоставлены для повышения осведомлённости о проблеме безопасности. Я не несу ответственности за любое неправомерное использование или незаконные действия, совершённые с использованием этой информации.
Для получения более подробной информации обратитесь к оригинальной документации CVE: CVE-2018-9995.
Пожалуйста, действуйте ответственно и этично при работе с этой информацией.