Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — Entschlüsselt Hikvision IP-Kamera-Konfigurationsdateien, die durch den Authentifizierungs-Bypass CVE-2017-7921 extrahiert wurden, und gibt Benutzeranmeldeinformationen und Geräteeinstellungen preis. | Kitploit
Tools/GitHubGitHub/p4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Verschlüsselungs-/EntschlüsselungstoolsIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffung
GitHubp4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Entschlüsselt Hikvision IP-Kamera-Konfigurationsdateien, die durch den Authentifizierungs-Bypass CVE-2017-7921 extrahiert wurden, und gibt Benutzeranmeldeinformationen und Geräteeinstellungen preis.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 JahrenNoch nicht geprüft

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Diese Python-Datei entschlüsselt die von Hikvision-Kameras verwendete Konfigurationsdatei, die für CVE-2017-7921 anfällig sind.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Beschreibung

Umgehung der Authentifizierung bei Hikvision-IP-Kameras (CVE-2017-7921)

Im Grunde genommen können Hikvision-Kameras, die für die oben aufgeführte CVE anfällig sind, mehrere Routen offenlegen, indem ein einfacher Base64-String als Argument in der URL verwendet wird.

Zum Beispiel:

/System/configurationFile?auth=YWRtaW46MTEK

Dies würde einem nicht authentifizierten Benutzer erlauben, die Konfigurationsdatei der Kamera herunterzuladen, die Benutzerinformationen enthält. Diese Konfigurationsdatei verwendet standardmäßig eine schwache Verschlüsselung und einen statischen Schlüssel.

Das bereitgestellte Python-Skript entschlüsselt diese Konfigurationsdatei.

Ich stelle auch eine beispielhafte generierte Konfigurationsdatei zum Testen zur Verfügung.

Verwendung

./decrypt_configurationFile.py <nameofdownloadedconfig>

Abhängigkeiten

sudo python3 -m pip install pycryptodome

Getestet auf Ubuntu 20.04 mit Python 3.8.5

Tool herunterladen