¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2017-7921-Research-Toolkit — Se utiliza para probar rápidamente la vulnerabilidad CVE-2017-7921 de Hikvision con la ayuda de FOFA, además de proporcionar la cuenta y contraseña de inicio de sesión, y generar un archivo json. | Kitploit
Se utiliza para probar rápidamente la vulnerabilidad CVE-2017-7921 de Hikvision con la ayuda de FOFA, además de proporcionar la cuenta y contraseña de inicio de sesión, y generar un archivo json.
Herramienta de detección y verificación masiva de la vulnerabilidad de omisión de autenticación CVE-2017-7921 en cámaras IP Hikvision, con soporte para descifrado automático de archivos de configuración y extracción de credenciales.
Objetivos de diseño
Ayudar a los investigadores de seguridad a evaluar el estado de seguridad de dispositivos a gran escala.
Proporcionar a los propietarios de los dispositivos la capacidad de autoevaluación.
Permitir generar informes de recomendaciones de corrección.
Promover la actualización de seguridad de los dispositivos IoT.
✨ Características
✅ Escaneo masivo de listas de dispositivos en formato JSON.
✅ Detección concurrente multiproceso (número de hilos configurable).
✅ Descarga automática de archivos de configuración cifrados.
✅ Descifrado en tiempo real y extracción de credenciales de inicio de sesión.
✅ Visualización del progreso del escaneo en tiempo real (tqdm).
✅ Guardado automático de resultados como informe JSON.
✅ Soporte para reanudar el escaneo tras una interrupción.
🛠️ Instalación
Requisitos del entorno
Python 3.7 o superior.
Solo Linux / macOS (algunas funciones están limitadas en Windows).
Instalación de dependencias
root@kitploit:~
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
Cambie la contraseña predeterminada: incluso después de la actualización, cambie la contraseña predeterminada de admin.
Aislamiento de red: despliegue las cámaras en una VLAN independiente y prohíba el acceso directo desde Internet.
Active la lista blanca de IP: permita únicamente el acceso a la interfaz de administración desde IP de confianza.
Para profesionales de la seguridad
Confidencialidad de los resultados: no divulgue información detallada de los dispositivos no corregidos.
Asistencia en la corrección: contacte proactivamente a los propietarios de los dispositivos para ofrecer soporte técnico.
Informes de cumplimiento: genere informes de evaluación de seguridad acordes con la norma ISO 27001.
🔬 Detalles técnicos
Principio de la vulnerabilidad
Omisión de autenticación: /System/configurationFile?auth=YWRtaW46MTEK utiliza credenciales codificadas.
Cifrado débil: el archivo de configuración se cifra con una clave AES-ECB fija.
Fuga de clave: la clave 279977f62f6cfd2d91cd75b889ce0c9a está codificada en el firmware.
Proceso de cifrado
Obtener el archivo de configuración binario cifrado.
Descifrado AES-ECB (eliminando el primer bloque).
Ofuscación XOR (clave: 0x73, 0x8B, 0x55, 0x44).
Extracción mediante expresiones regulares de la cuenta admin y los campos de contraseña posteriores.
📝 Licencia
Este software está destinado únicamente a investigación de seguridad autorizada y fines educativos. El usuario debe asegurarse de cumplir con todas las leyes aplicables.
🙏 Agradecimientos
Agradecemos a Hikvision por responder con prontitud y publicar actualizaciones de firmware.
Agradecemos a la comunidad de código abierto por los materiales de análisis de vulnerabilidades proporcionados.