
نسخة محدّثة من هذا السكربت الخاص بتشفير كلمات المرور الضعيفة
نسخة محدّثة من هذا السكربت الخاص بتشفير كلمة المرور الضعيف
مرجع Exploit DB: https://www.exploit-db.com/exploits/50130
مرجع المؤلف: https://deathflash1411.github.io/blog/dvr4-hash-crack
مرجع NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
ذكر المؤلف أنه لم يُضِف مدخلات إضافية لأحرف ASCII الخاصة. لقد قمت بتحديث هذا السكربت ليشمل تلك الأحرف، مع توفير مخرجات لكلمة المرور لجعل الأداة أكثر سهولة في الاستخدام، وكذلك لجعلها تقبل الوسائط (arguments) بدلاً من الحاجة إلى تعديل السكربت لإدخال تجزئة كلمة المرور.
python3 CVE-2022-25012.py <hash>
مثال:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
قمنا بتعيين كلمة مرور معقّدة في شاشة مستخدم Argus DVR

باستخدام طرق أخرى للوصول إلى الملف التالي: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
يمكننا رؤية الإدخال الخاص بمستخدمنا وكلمة المرور المقابلة له:

يمكننا بعد ذلك تمرير هذا الهاش كوسيط (كما هو موضح في مثال الاستخدام)
