
Entschlüsselt Hikvision IP-Kamera-Konfigurationsdateien, die durch den Authentifizierungs-Bypass CVE-2017-7921 extrahiert wurden, und gibt Benutzeranmeldeinformationen und Geräteeinstellungen preis.
Diese Python-Datei entschlüsselt die von Hikvision-Kameras verwendete Konfigurationsdatei, die für CVE-2017-7921 anfällig sind.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Umgehung der Authentifizierung bei Hikvision-IP-Kameras (CVE-2017-7921)
Im Grunde genommen können Hikvision-Kameras, die für die oben aufgeführte CVE anfällig sind, mehrere Routen offenlegen, indem ein einfacher Base64-String als Argument in der URL verwendet wird.
Zum Beispiel:
/System/configurationFile?auth=YWRtaW46MTEK
Dies würde einem nicht authentifizierten Benutzer erlauben, die Konfigurationsdatei der Kamera herunterzuladen, die Benutzerinformationen enthält. Diese Konfigurationsdatei verwendet standardmäßig eine schwache Verschlüsselung und einen statischen Schlüssel.
Das bereitgestellte Python-Skript entschlüsselt diese Konfigurationsdatei.
Ich stelle auch eine beispielhafte generierte Konfigurationsdatei zum Testen zur Verfügung.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Getestet auf Ubuntu 20.04 mit Python 3.8.5