
Aktualisierte Version dieses Skripts zur schwachen Passwortverschlüsselung
Aktualisierte Version dieses Skripts zur schwachen Passwortverschlüsselung
Exploit-DB-Referenz: https://www.exploit-db.com/exploits/50130
Autor-Referenz: https://deathflash1411.github.io/blog/dvr4-hash-crack
NIST-Referenz: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
Der Autor hatte angegeben, dass er keine zusätzlichen Einträge für spezielle ASCII-Zeichen vorgenommen hat. Ich habe dies aktualisiert, um diese einzubeziehen und eine Passwortausgabe bereitzustellen, um es benutzerfreundlicher zu machen sowie Argumente zu akzeptieren, anstatt das Skript bearbeiten zu müssen, um den Passwort-Hash einzufügen.
python3 CVE-2022-25012.py <hash>
Beispiel:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Wir haben in der Argus-DVR-Benutzeroberfläche ein komplexes Passwort vergeben.

Über andere Wege erhalten wir Zugriff auf die folgende Datei: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
Wir können den Eintrag für unseren Benutzer und das zugehörige Passwort sehen:

Wir können diesen Hash dann als Argument übergeben (wie im Verwendungsbeispiel gezeigt).
