POC详情: b04b890c26fb226cb2f2b1b05380cfb0ae8dd6e7

来源
关联漏洞
标题: TBK DVR4104和DVR4216 安全漏洞 (CVE-2018-9995)
描述:TBK DVR4104和DVR4216都是高清数字录像机设备。 TBK DVR4104和DVR4216中存在安全漏洞。远程攻击者可借助Cookie: uid=admin包头利用该漏洞绕过身份验证。
介绍
# cve-2018-9995
DVR,全称为Digital Video Recorder(硬盘录像机),即数字视频录像机,相对于传统的模拟摄像录像机,采用硬盘录像,故常常被称为硬盘录像机,也被称为DVR.
通过漏洞允许攻击者通过修改“Cookie: uid=admin” 之后访问 DVR 的控制面板,返回此设备的明文管理员凭证。

使用方法:
python3 cve-2018-9995.py <ip> <port>
文件快照

[4.0K] /data/pocs/b04b890c26fb226cb2f2b1b05380cfb0ae8dd6e7 ├── [1.7K] cve-2018-9995.py └── [ 409] README.md 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。