Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7921-EXPLOIT — استغلال PoC لـ CVE-2017-7921 - ثغرة المصادقة غير السليمة في سلسلة كاميرات Hikvision. | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2017-7921-exploit
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمصادقة
GitHubk3ystr0k3r/cve-2017-7921-exploit

CVE-2017-7921-EXPLOIT

استغلال PoC لـ CVE-2017-7921 - ثغرة المصادقة غير السليمة في سلسلة كاميرات Hikvision.

عرض المستودع
48102منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7921 - ثغرة المصادقة غير السليمة في سلسلة كاميرات Hikvision

ثغرة أمنية تم تحديدها برقم CVE-2017-7921، وتؤثر على نماذج متعددة من كاميرات Hikvision. تم اكتشاف الثغرة في أجهزة سلسلة DS-2CD2xx2F-I (من V5.2.0 build 140721 إلى V5.4.0 build 160530)، وسلسلة DS-2CD2xx0F-I (من V5.2.0 build 140721 إلى V5.4.0 Build 160401)، وسلسلة DS-2CD2xx2FWD (من V5.3.1 build 150410 إلى V5.4.4 Build 161125)، وسلسلة DS-2CD4x2xFWD (من V5.2.0 build 140721 إلى V5.4.0 Build 160414)، وسلسلة DS-2CD4xx5 (من V5.2.0 build 140721 إلى V5.4.0 Build 160421)، وسلسلة DS-2DFx (من V5.2.0 build 140805 إلى V5.4.5 Build 160928)، وسلسلة DS-2CD63xx (من V5.0.9 build 140305 إلى V5.3.5 Build 160106). الخلل المحدد في سلسلة كاميرات Hikvision المتأثرة هو مشكلة "مصادقة غير سليمة". تنشأ هذه الثغرة عندما لا يقوم تطبيق الكاميرا بمصادقة المستخدمين بشكل كافٍ أو صحيح أثناء عملية تسجيل الدخول. ونتيجة لذلك، يمكن لمستخدم خبيث استغلال هذا الضعف لتصعيد صلاحياته على النظام وربما الحصول على وصول غير مصرح به إلى معلومات حساسة.

الأثر

يمكن أن تكون الآثار المترتبة على هذه الثغرة وخيمة، إذ أن الوصول غير المصرح به إلى أنظمة الكاميرات يمكن أن يعرض أمن وخصوصية المستخدمين والمواقع الخاضعة للمراقبة للخطر. يمكن للمهاجمين استغلال هذه الثغرة للحصول على وصول غير مصرح به إلى بث الكاميرا، أو التلاعب بالإعدادات، أو حتى تعطيل الكاميرا، مما يترك المنطقة المراقبة عرضة للاقتحام أو الأنشطة الضارة الأخرى.

الاستغلال

من المهم التأكيد على أن استغلال هذه الثغرة دون الحصول على إذن مناسب هو أمر غير قانوني وغير أخلاقي. إن "poc exploit" المقدم في هذا المستودع مخصص لأغراض تعليمية فقط، لزيادة الوعي حول المخاطر المحتملة ولتسهيل الإفصاح المسؤول إلى Hikvision أو السلطات المعنية الأخرى.

التخفيف

اعترفت Hikvision بهذه الثغرة، ومن المحتمل أنها أصدرت تصحيحات أمنية لمعالجة المشكلة. إذا كنت مستخدمًا لإحدى سلاسل الكاميرات المتأثرة، فمن المستحسن بشدة التحقق من موقع Hikvision أو قنوات الدعم للحصول على أحدث تحديثات للبرامج الثابتة تعمل على إصلاح ثغرة "المصادقة غير السليمة". إن تحديث البرامج الثابتة للكاميرا بانتظام واتخاذ تدابير أمنية أخرى، مثل استخدام كلمات مرور قوية، وتقييد الوصول إلى واجهة الويب الخاصة بالكاميرا، ونشر الكاميرات في بيئات شبكات آمنة، سيعزز بشكل أكبر الوضع الأمني العام للبنية التحتية للمراقبة لديك.

الإفصاح المسؤول

يمثل اكتشاف هذه الثغرة تذكيرًا بأهمية الإفصاح المسؤول في مجتمع الأمن السيبراني. يتضمن الإفصاح المسؤول إخطار البائع (في هذه الحالة Hikvision) بالثغرة المحددة ومنحه وقتًا كافيًا لإصدار تصحيح أمني قبل الإفصاح العلني. يضمن هذا النهج حصول المستخدمين على التحديثات اللازمة لتأمين أنظمتهم بشكل فعال.

الخلاصة

إن فهم ومعالجة الثغرات الأمنية في المنتجات والأنظمة هو مسؤولية مشتركة بين المصنعين وباحثي الأمن والمستخدمين النهائيين. من خلال البقاء على اطلاع بالثغرات المحتملة وتطبيق التحديثات الأمنية في الوقت المناسب، يمكننا بشكل جماعي تعزيز أمن الأجهزة والشبكات المتصلة. تذكر أن استخدام الاستغلالات لأغراض ضارة هو أمر غير قانوني ويمكن أن تكون له عواقب وخيمة. دعونا نعمل معًا لبناء عالم رقمي أكثر أمانًا.

إخلاء المسؤولية

هذا المستودع ومحتواه تعليميان بحتان ويهدفان إلى خلق الوعي حول الأمن السيبراني. يُحظر تمامًا استخدام استغلال إثبات المفهوم المقدم لأي أنشطة غير مصرح بها أو ضارة. لا يمكن اعتبار المؤلف مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن المعلومات المقدمة. تصرف دائمًا بمسؤولية وفي حدود القانون.

تنزيل الأداة