
Entschlüsselt Hikvision-IP-Kamera-Konfigurationsdateien, die durch die Umgehung der Authentifizierung (CVE-2017-7921) extrahiert wurden, und stellt Benutzeranmeldedaten aus schwach verschlüsselten Konfigurationen mithilfe eines statischen Schlüssels wieder her.
Diese Python-Datei entschlüsselt die Konfigurationsdatei, die von Hikvision-Kameras verwendet wird, die anfällig für CVE-2017-7921 sind.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP Kameras Authentifizierungsumgehung (CVE-2017-7921)
Im Grunde genommen können Hikvision-Kameras, die für die oben aufgeführte CVE anfällig sind, mehrere Routen freigeben, indem sie einen einfachen Base64-String als Argument in der URL bereitstellen.
Zum Beispiel:
/System/configurationFile?auth=YWRtaW46MTEK
Dies würde es einem nicht authentifizierten Benutzer ermöglichen, die Konfigurationsdatei der Kamera herunterzuladen, die Benutzerinformationen enthält. Diese Konfigurationsdatei verwendet standardmäßig eine schwache Verschlüsselung und einen statischen Schlüssel.
Das mitgelieferte Python-Skript wird diese Konfigurationsdatei entschlüsseln.
Ich stelle auch eine beispielhafte generierte Konfigurationsdatei zum Testen zur Verfügung.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Getestet auf Ubunut 20.04 mit python 3.8.5