Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-9995-EXPLOIT — 针对 CVE-2018-9995 的 PoC 漏洞利用 - DVR 认证绕过 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

针对 CVE-2018-9995 的 PoC 漏洞利用 - DVR 认证绕过

查看仓库
91133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-9995 - DVR 身份验证绕过

本仓库针对被标识为 CVE-2018-9995 的安全漏洞,该漏洞影响多种 DVR 设备,包括 TBK DVR4104、DVR4216、Novo、CeNova、QSee、Pulnix、XVR 5 in 1、Securus、Night OWL、DVR Login、HVR Login 和 MDVR Login。这些设备是原始 TBK DVR4104 和 DVR4216 系列的重新贴牌版本。该漏洞允许远程攻击者绕过身份验证,构成重大的安全风险。

漏洞详情

该漏洞源于一种身份验证绕过机制,远程攻击者可以利用 "Cookie: uid=admin" 标头。通过篡改该标头,攻击者即可未经授权访问设备的功能。该漏洞的一个具体示例可以在 "device.rsp?opt=user&cmd=list" 请求中观察到。对此请求的响应包含 JSON 数据,这些数据会无意中暴露敏感凭据。

漏洞利用

攻击者可以利用 "Cookie: uid=admin" 标头来获得对受影响设备的未经授权访问。通过发出精心构造的请求(例如 "device.rsp?opt=user&cmd=list"),攻击者可以检索 JSON 响应中包含的关键信息,从而有效绕过身份验证过程。

概念验证(PoC)

本仓库中包含一个概念验证(PoC),用于演示该漏洞。该 PoC 展示了使用所识别的漏洞复现身份验证绕过所涉及的步骤。它清晰地展示了这一安全隐患,并凸显了解决此问题的紧迫性。

缓解措施

为降低 CVE-2018-9995 带来的风险,建议应用设备制造商提供的必要安全补丁。此外,用户应考虑实施网络安全措施,例如访问控制列表和防火墙,以限制对易受攻击设备的未经授权访问。

免责声明

本仓库及其内容仅供教育和信息目的使用。提供 PoC 和漏洞描述旨在提高对该安全问题的认识。本人不对使用此信息进行的任何滥用或非法活动负责。

如需了解更多详情,请参阅原始 CVE 文档:CVE-2018-9995。

请在处理此信息时负责任且合乎道德地行事。

下载工具