
سيفك هذا الملف البايثون تشفير ملف configurationFile المستخدم من قبل كاميرات Hikvision المعرضة لـ CVE-2017-7921.
سيقوم ملف بايثون هذا بفك تشفير ملف التكوين المستخدم بواسطة كاميرات هيكفيجن المعرضة للثغرة CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
تجاوز التحقق من هوية كاميرات IP من هيكفيجن (CVE-2017-7921)
ببساطة، كاميرات هيكفيجن المعرضة للثغرة المذكورة أعلاه يمكن أن تتعرض لعدة مسارات عن طريق استخدام سلسلة base64 بسيطة كوسيط في الرابط.
على سبيل المثال:
/System/configurationFile?auth=YWRtaW46MTEK
هذا سيسمح لمستخدم غير موثوق بتنزيل ملف التكوين للكاميرا والذي يتضمن معلومات المستخدم. يستخدم ملف التكوين هذا تشفيرًا ضعيفًا ومفتاحًا ثابتًا بشكل افتراضي.
البرنامج النصي ببايثون المقدم سيقوم بفك تشفير ملف التكوين هذا.
قم أيضًا بتوفير ملف تكوين نموذجي تم إنشاؤه لك للاختبار.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
تم الاختبار على Ubunut 20.04 مع بايثون 3.8.5