Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7921-EXPLOIT — Un exploit PoC pour CVE-2017-7921 - Vulnérabilité d'authentification incorrecte dans les séries de caméras Hikvision. | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2017-7921-exploit
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsAuthentification
GitHubk3ystr0k3r/cve-2017-7921-exploit

CVE-2017-7921-EXPLOIT

Un exploit PoC pour CVE-2017-7921 - Vulnérabilité d'authentification incorrecte dans les séries de caméras Hikvision.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
48109il y a 1 anVérifié par Kitploit

CVE-2017-7921 - Vulnérabilité d'authentification impropre dans les séries de caméras Hikvision

Une faille de sécurité identifiée comme CVE-2017-7921, qui affecte divers modèles de caméras Hikvision. La vulnérabilité a été découverte dans les appareils des séries DS-2CD2xx2F-I (V5.2.0 build 140721 à V5.4.0 build 160530), DS-2CD2xx0F-I (V5.2.0 build 140721 à V5.4.0 Build 160401), DS-2CD2xx2FWD (V5.3.1 build 150410 à V5.4.4 Build 161125), DS-2CD4x2xFWD (V5.2.0 build 140721 à V5.4.0 Build 160414), DS-2CD4xx5 (V5.2.0 build 140721 à V5.4.0 Build 160421), DS-2DFx (V5.2.0 build 140805 à V5.4.5 Build 160928), et DS-2CD63xx (V5.0.9 build 140305 à V5.3.5 Build 160106). Le défaut identifié dans les séries de caméras Hikvision concernées est un problème d'authentification impropre. Cette vulnérabilité survient lorsque l'application de la caméra n'authentifie pas correctement ou adéquatement les utilisateurs lors du processus de connexion. Par conséquent, un utilisateur malveillant pourrait exploiter cette faiblesse pour élever ses privilèges sur le système et potentiellement obtenir un accès non autorisé à des informations sensibles.

Impact

Les implications de cette vulnérabilité peuvent être graves, car un accès non autorisé aux systèmes de caméras peut compromettre la sécurité et la vie privée des utilisateurs et des lieux sous surveillance. Les attaquants pourraient exploiter cette vulnérabilité pour obtenir un accès non autorisé au flux de la caméra, modifier les paramètres, voire désactiver la caméra, rendant ainsi la zone surveillée vulnérable aux intrusions ou à d'autres activités malveillantes.

Exploitation

Il est crucial de souligner que l'exploitation de cette vulnérabilité sans autorisation appropriée est illégale et contraire à l'éthique. L'« poc exploit » fourni dans ce dépôt est destiné uniquement à des fins éducatives, pour sensibiliser aux risques potentiels et faciliter la divulgation responsable à Hikvision ou aux autres autorités compétentes.

Atténuation

Hikvision a reconnu cette vulnérabilité et a probablement publié des correctifs de sécurité pour résoudre le problème. Si vous êtes un utilisateur de l'une des séries de caméras concernées, il est fortement conseillé de consulter le site Web de Hikvision ou les canaux d'assistance pour obtenir les dernières mises à jour du firmware corrigeant la vulnérabilité « Improper Authentication ». La mise à jour régulière de votre firmware de caméra et d'autres mesures de sécurité, telles que l'utilisation de mots de passe forts, la restriction de l'accès à l'interface Web de la caméra et le déploiement de caméras dans des environnements réseau sécurisés, renforceront davantage la posture de sécurité globale de votre infrastructure de surveillance.

Divulgation responsable

La découverte de cette vulnérabilité rappelle l'importance de la divulgation responsable dans la communauté de la cybersécurité. La divulgation responsable consiste à informer le fournisseur (en l'occurrence Hikvision) de la vulnérabilité identifiée et à lui laisser suffisamment de temps pour publier un correctif de sécurité avant la divulgation publique. Cette approche garantit que les utilisateurs ont accès aux mises à jour nécessaires pour sécuriser efficacement leurs systèmes.

Conclusion

Comprendre et traiter les vulnérabilités de sécurité dans les produits et systèmes est une responsabilité partagée entre les fabricants, les chercheurs en sécurité et les utilisateurs finaux. En restant informés des vulnérabilités potentielles et en appliquant rapidement les mises à jour de sécurité, nous pouvons collectivement améliorer la sécurité des appareils et réseaux connectés. N'oubliez pas que l'utilisation d'exploits à des fins malveillantes est illégale et peut avoir des conséquences graves. Travaillons ensemble pour construire un monde numérique plus sûr.

Avertissement

Ce dépôt et son contenu sont purement éducatifs et destinés à sensibiliser à la cybersécurité. L'utilisation de l'exploit de preuve de concept fourni pour toute activité non autorisée ou malveillante est strictement interdite. L'auteur ne peut être tenu responsable de toute utilisation abusive ou des dommages causés par les informations fournies. Agissez toujours de manière responsable et dans les limites de la loi.

Télécharger l’outil