
Ce fichier python déchiffrera le configurationFile utilisé par les caméras Hikvision vulnérables à la CVE-2017-7921.
Ce fichier python déchiffrera le fichier de configuration utilisé par les caméras Hikvision vulnérables à CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Contournement d'authentification des caméras IP Hikvision (CVE-2017-7921)
En gros, les caméras Hikvision vulnérables à la CVE listée ci-dessus peuvent avoir plusieurs routes exposées en utilisant une simple chaîne base64 fournie comme argument dans l'URL.
Par exemple :
/System/configurationFile?auth=YWRtaW46MTEK
Cela permettrait à un utilisateur non authentifié de télécharger le fichier de configuration de la caméra qui contient des informations utilisateur. Ce fichier de configuration utilise un chiffrement faible et une clé statique par défaut.
Le script python fourni déchiffrera ce fichier de configuration.
Je fournis également un exemple de fichier de configuration généré pour que vous puissiez le tester.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Testé sur Ubunut 20.04 avec python 3.8.5