Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hikvision-CVE-2017-7921-decryptor — Entschlüsselt Hikvision-IP-Kamera-Konfigurationsdateien, die durch die Umgehung der Authentifizierung (CVE-2017-7921) extrahiert wurden, und stellt Benutzeranmeldedaten aus schwach verschlüsselten Konfigurationen mithilfe eines statischen Schlüssels wieder her. | Kitploit
Tools/GitHubGitHub/lastvocher/hikvision-cve-2017-7921-decryptor
Verschlüsselungs-/EntschlüsselungstoolsIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHublastvocher/hikvision-cve-2017-7921-decryptor

Hikvision-CVE-2017-7921-decryptor

Entschlüsselt Hikvision-IP-Kamera-Konfigurationsdateien, die durch die Umgehung der Authentifizierung (CVE-2017-7921) extrahiert wurden, und stellt Benutzeranmeldedaten aus schwach verschlüsselten Konfigurationen mithilfe eines statischen Schlüssels wieder her.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 11 MonatenNoch nicht geprüft

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Diese Python-Datei entschlüsselt die Konfigurationsdatei, die von Hikvision-Kameras verwendet wird, die anfällig für CVE-2017-7921 sind.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Beschreibung

Hikvision IP Kameras Authentifizierungsumgehung (CVE-2017-7921)

Im Grunde genommen können Hikvision-Kameras, die für die oben aufgeführte CVE anfällig sind, mehrere Routen freigeben, indem sie einen einfachen Base64-String als Argument in der URL bereitstellen.

Zum Beispiel:

/System/configurationFile?auth=YWRtaW46MTEK

Dies würde es einem nicht authentifizierten Benutzer ermöglichen, die Konfigurationsdatei der Kamera herunterzuladen, die Benutzerinformationen enthält. Diese Konfigurationsdatei verwendet standardmäßig eine schwache Verschlüsselung und einen statischen Schlüssel.

Das mitgelieferte Python-Skript wird diese Konfigurationsdatei entschlüsseln.

Ich stelle auch eine beispielhafte generierte Konfigurationsdatei zum Testen zur Verfügung.

Verwendung

./decrypt_configurationFile.py <nameofdownloadedconfig>

Abhängigkeiten:

sudo python3 -m pip install pycryptodome

Getestet auf Ubunut 20.04 mit python 3.8.5

Tool herunterladen