
Descifra archivos de configuración de cámaras IP Hikvision extraídos mediante la omisión de autenticación CVE-2017-7921, recuperando credenciales de usuario de configuraciones débilmente cifradas utilizando una clave estática.
Este archivo de Python descifrará el archivo de configuración (configurationFile) utilizado por las cámaras Hikvision vulnerables a CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Omisión de autenticación en cámaras IP Hikvision (CVE-2017-7921)
Básicamente, las cámaras Hikvision que son vulnerables al CVE mencionado anteriormente pueden tener varias rutas expuestas al usar una cadena base64 simple proporcionada como argumento en la URL.
Por ejemplo:
/System/configurationFile?auth=YWRtaW46MTEK
Esto permitiría a un usuario no autenticado descargar el archivo de configuración de la cámara que incluye información del usuario. Este archivo de configuración utiliza un cifrado débil y una clave estática por defecto.
El script Python proporcionado descifrará este archivo de configuración.
También proporciono un archivo de configuración de muestra generado para que lo pruebes.
./decrypt_configurationFile.py <nombre_del_archivo_descargado>
sudo python3 -m pip install pycryptodome
Probado en Ubunut 20.04 con python 3.8.5