Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — Este archivo Python descifrará el configurationFile utilizado por las cámaras hikvision vulnerables a CVE-2017-7921. | Kitploit
Herramientas/GitHubGitHub/chrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Herramientas de Cifrado/DescifradoSeguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad de Hardware e IoTArchived
GitHubchrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este archivo Python descifrará el configurationFile utilizado por las cámaras hikvision vulnerables a CVE-2017-7921.

Ver Repositorio
11630hace 5 añosRevisado por Kitploit

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Este archivo python descifrará el archivo de configuración utilizado por las cámaras hikvision vulnerables a CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Descripción

Omisión de Autenticación en Cámaras IP Hikvision (CVE-2017-7921)

Básicamente, las cámaras hikvision vulnerables al CVE mencionado anteriormente, pueden tener varias rutas expuestas mediante el uso de una cadena base64 simple proporcionada como argumento en la url.

Por ejemplo:

/System/configurationFile?auth=YWRtaW46MTEK

Esto permitiría a un usuario no autenticado descargar el archivo de configuración de la cámara que incluye información del usuario. Este archivo de configuración utiliza un cifrado débil y una clave estática por defecto.

El script python proporcionado descifrará este archivo de configuración.

También proporciono un archivo de configuración de ejemplo generado para que puedas probar.

Cómo Usar

./decrypt_configurationFile.py <nameofdownloadedconfig>

Dependencias:

sudo python3 -m pip install pycryptodome

Probado en Ubunut 20.04 con python 3.8.5

Descargar herramienta