Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-25012 — Aktualisierte Version dieses Skripts zur schwachen Passwortverschlüsselung | Kitploit
Tools/GitHubGitHub/s3l33/cve-2022-25012
Passwort-CrackingVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseExploitationHash-AnalysePenetrationstests
GitHubs3l33/cve-2022-25012

CVE-2022-25012

Aktualisierte Version dieses Skripts zur schwachen Passwortverschlüsselung

Repository anzeigen
62vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Argus Surveillance DVR 4.0 - Schwache Passwortverschlüsselung

CVE-2022-25012

Aktualisierte Version dieses Skripts zur schwachen Passwortverschlüsselung

Exploit-DB-Referenz: https://www.exploit-db.com/exploits/50130

Autor-Referenz: https://deathflash1411.github.io/blog/dvr4-hash-crack

NIST-Referenz: https://nvd.nist.gov/vuln/detail/CVE-2022-25012

Beschreibung:

Der Autor hatte angegeben, dass er keine zusätzlichen Einträge für spezielle ASCII-Zeichen vorgenommen hat. Ich habe dies aktualisiert, um diese einzubeziehen und eine Passwortausgabe bereitzustellen, um es benutzerfreundlicher zu machen sowie Argumente zu akzeptieren, anstatt das Skript bearbeiten zu müssen, um den Passwort-Hash einzufügen.

Verwendung

python3 CVE-2022-25012.py <hash>

Beispiel:

python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF

Erstellen unseres eigenen Proof of Concept

Wir haben in der Argus-DVR-Benutzeroberfläche ein komplexes Passwort vergeben.

image

Über andere Wege erhalten wir Zugriff auf die folgende Datei: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini

Wir können den Eintrag für unseren Benutzer und das zugehörige Passwort sehen:

image

Wir können diesen Hash dann als Argument übergeben (wie im Verwendungsbeispiel gezeigt).

image

Tool herunterladen