
Este archivo python descifrará el configurationFile utilizado por las cámaras hikvision vulnerables a CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Bypass de autenticación en cámaras IP Hikvision (CVE-2017-7921)
Básicamente, las cámaras hikvision vulnerables al CVE mencionado anteriormente pueden tener varias rutas expuestas mediante el uso de una simple cadena base64 suministrada como argumento en la url.
Por ejemplo:
/System/configurationFile?auth=YWRtaW46MTEK
Esto permitiría a un usuario no autenticado descargar el archivo de configuración de la cámara, que incluye información de usuario. Este archivo de configuración utiliza cifrado débil y una clave estática por defecto.
El script python suministrado descifrará este archivo de configuración.
También suministro un archivo de configuración de ejemplo generado para que puedas probarlo.
./decrypt_configurationFile.py <nombre del archivo de configuración descargado>
sudo python3 -m pip install pycryptodome
Probado en Ubuntu 20.04 con python 3.8.5