
Déchiffre les fichiers de configuration des caméras IP Hikvision extraits via le contournement d'authentification CVE-2017-7921, en récupérant les identifiants utilisateur à partir de configurations faiblement chiffrées à l'aide d'une clé statique.
Ce fichier python déchiffrera le fichier de configuration utilisé par les caméras hikvision vulnérables à la CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Contournement d'authentification des caméras IP Hikvision (CVE-2017-7921)
En gros, les caméras hikvision vulnérables à la CVE listée ci-dessus peuvent exposer plusieurs routes en utilisant une simple chaîne base64 fournie comme argument dans l'URL.
Par exemple :
/System/configurationFile?auth=YWRtaW46MTEK
Cela permettrait à un utilisateur non authentifié de télécharger le fichier de configuration de la caméra, qui contient les informations utilisateur. Ce fichier de configuration utilise un chiffrement faible et une clé statique par défaut.
Le script python fourni déchiffrera ce fichier de configuration.
Je fournis également un exemple de fichier de configuration généré pour vous permettre de tester.
./decrypt_configurationFile.py <nomdufichierdeconfigurationtelecharge>
sudo python3 -m pip install pycryptodome
Testé sur Ubunut 20.04 avec python 3.8.5