
يفك تشفير ملفات تكوين كاميرات IP من Hikvision المستخرجة عبر تجاوز المصادقة CVE-2017-7921، مما يكشف عن بيانات اعتماد المستخدم وإعدادات الجهاز.
ملف بايثون هذا سيقوم بفك تشفير ملف الإعدادات المستخدم من قبل كاميرات hikvision الضعيفة تجاه CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
تجاوز المصادقة لكاميرات IP من Hikvision (CVE-2017-7921)
بشكل أساسي، يمكن للكاميرات من Hikvision الضعيفة تجاه الثغرة المذكورة أعلاه أن تتعرض لعدة مسارات عبر استخدام سلسلة base64 بسيطة تُقدم كوسيط في الرابط.
على سبيل المثال:
/System/configurationFile?auth=YWRtaW46MTEK
سيسمح هذا لمستخدم غير موثوق بتنزيل ملف الإعدادات للكاميرا والذي يتضمن معلومات المستخدم. يستخدم ملف الإعدادات هذا تشفيرًا ضعيفًا ومفتاحًا ثابتًا افتراضيًا.
النص البرمجي ببايثون المقدم سيقوم بفك تشفير ملف الإعدادات هذا. أقدم أيضًا ملف مثال لإعدادات مُولَّدة لتختبره.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
تم الاختبار على Ubunut 20.04 مع بايثون 3.8.5