本仓库针对被标识为 CVE-2018-9995 的安全漏洞,该漏洞影响多种 DVR 设备,包括 TBK DVR4104、DVR4216、Novo、CeNova、QSee、Pulnix、XVR 5 in 1、Securus、Night OWL、DVR Login、HVR Login 和 MDVR Login。这些设备是原始 TBK DVR4104 和 DVR4216 系列的重新贴牌版本。该漏洞允许远程攻击者绕过身份验证,构成重大的安全风险。
该漏洞源于一种身份验证绕过机制,远程攻击者可以利用 "Cookie: uid=admin" 标头。通过篡改该标头,攻击者即可未经授权访问设备的功能。该漏洞的一个具体示例可以在 "device.rsp?opt=user&cmd=list" 请求中观察到。对此请求的响应包含 JSON 数据,这些数据会无意中暴露敏感凭据。
攻击者可以利用 "Cookie: uid=admin" 标头来获得对受影响设备的未经授权访问。通过发出精心构造的请求(例如 "device.rsp?opt=user&cmd=list"),攻击者可以检索 JSON 响应中包含的关键信息,从而有效绕过身份验证过程。
本仓库中包含一个概念验证(PoC),用于演示该漏洞。该 PoC 展示了使用所识别的漏洞复现身份验证绕过所涉及的步骤。它清晰地展示了这一安全隐患,并凸显了解决此问题的紧迫性。
为降低 CVE-2018-9995 带来的风险,建议应用设备制造商提供的必要安全补丁。此外,用户应考虑实施网络安全措施,例如访问控制列表和防火墙,以限制对易受攻击设备的未经授权访问。
免责声明
本仓库及其内容仅供教育和信息目的使用。提供 PoC 和漏洞描述旨在提高对该安全问题的认识。本人不对使用此信息进行的任何滥用或非法活动负责。
如需了解更多详情,请参阅原始 CVE 文档:CVE-2018-9995。
请在处理此信息时负责任且合乎道德地行事。