
Réécriture simple de CVE-2017-7921 en Python par moi. À des fins éducatives uniquement !
simple réécriture de CVE-2017-7921 en python par moi. à des fins éducatives uniquement !
assez simple, je n'ai pas inclus de vérifications pour des éléments comme les adresses IP, ni de vérifications avancées pour la réponse et autres. Je l'ai testé sur une caméra que je suis autorisé à tester (dans mon réseau local) et cela semble fonctionner parfaitement.
#Exemple de sortie :
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
Cela correspond aux identifiants que nous obtiendrons si nous utilisons la même exploitation sur "msfconsole"
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#sources détails réels : https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#mise à jour
ajout également d'un instantané qui vous permet d'obtenir un instantané depuis /Streaming/channels/1/picture et de le sauvegarder dans un fichier ip.jpg