Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Hikvision-CVE-2017-7921-decryptor — Descifra archivos de configuración de cámaras IP Hikvision extraídos mediante la omisión de autenticación CVE-2017-7921, recuperando credenciales de usuario de configuraciones débilmente cifradas utilizando una clave estática. | Kitploit
Herramientas/GitHubGitHub/lastvocher/hikvision-cve-2017-7921-decryptor
Herramientas de Cifrado/DescifradoSeguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHublastvocher/hikvision-cve-2017-7921-decryptor

Hikvision-CVE-2017-7921-decryptor

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descifra archivos de configuración de cámaras IP Hikvision extraídos mediante la omisión de autenticación CVE-2017-7921, recuperando credenciales de usuario de configuraciones débilmente cifradas utilizando una clave estática.

Ver Repositorio
13hace 11 mesesAún no revisado

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Este archivo de Python descifrará el archivo de configuración (configurationFile) utilizado por las cámaras Hikvision vulnerables a CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Descripción

Omisión de autenticación en cámaras IP Hikvision (CVE-2017-7921)

Básicamente, las cámaras Hikvision que son vulnerables al CVE mencionado anteriormente pueden tener varias rutas expuestas al usar una cadena base64 simple proporcionada como argumento en la URL.

Por ejemplo:

/System/configurationFile?auth=YWRtaW46MTEK

Esto permitiría a un usuario no autenticado descargar el archivo de configuración de la cámara que incluye información del usuario. Este archivo de configuración utiliza un cifrado débil y una clave estática por defecto.

El script Python proporcionado descifrará este archivo de configuración.

También proporciono un archivo de configuración de muestra generado para que lo pruebes.

Cómo usar

./decrypt_configurationFile.py <nombre_del_archivo_descargado>

Dependencias:

sudo python3 -m pip install pycryptodome

Probado en Ubunut 20.04 con python 3.8.5

Descargar herramienta