
Este archivo Python descifrará el configurationFile utilizado por las cámaras hikvision vulnerables a CVE-2017-7921.
Este archivo python descifrará el archivo de configuración utilizado por las cámaras hikvision vulnerables a CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Omisión de Autenticación en Cámaras IP Hikvision (CVE-2017-7921)
Básicamente, las cámaras hikvision vulnerables al CVE mencionado anteriormente, pueden tener varias rutas expuestas mediante el uso de una cadena base64 simple proporcionada como argumento en la url.
Por ejemplo:
/System/configurationFile?auth=YWRtaW46MTEK
Esto permitiría a un usuario no autenticado descargar el archivo de configuración de la cámara que incluye información del usuario. Este archivo de configuración utiliza un cifrado débil y una clave estática por defecto.
El script python proporcionado descifrará este archivo de configuración.
También proporciono un archivo de configuración de ejemplo generado para que puedas probar.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Probado en Ubunut 20.04 con python 3.8.5