
Versión actualizada de este script de cifrado de contraseñas débil
Versión actualizada de este script de cifrado débil de contraseñas
Referencia de Exploit DB: https://www.exploit-db.com/exploits/50130
Referencia del autor: https://deathflash1411.github.io/blog/dvr4-hash-crack
Referencia de NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
El autor indicó que no agregó entradas adicionales para caracteres ASCII especiales. He actualizado esto para incluirlos y proporcionar una salida de contraseña para hacerlo más fácil de usar, así como para que acepte argumentos en lugar de tener que editar el script para colocar el hash de la contraseña.
python3 CVE-2022-25012.py <hash>
Ejemplo:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Establecemos una contraseña compleja en la pantalla de usuario del DVR Argus

Utilizando otras vías para obtener acceso al siguiente archivo: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
Podemos ver la entrada para nuestro usuario y la contraseña correspondiente:

Luego podemos ejecutar este hash como argumento (como se ve en el ejemplo de uso)
