Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hikvision-CVE-2017-7921-decryptor — Déchiffre les fichiers de configuration des caméras IP Hikvision extraits via le contournement d'authentification CVE-2017-7921, en récupérant les identifiants utilisateur à partir de configurations faiblement chiffrées à l'aide d'une clé statique. | Kitploit
Outils/GitHubGitHub/lastvocher/hikvision-cve-2017-7921-decryptor
Outils de Chiffrement/DéchiffrementSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHublastvocher/hikvision-cve-2017-7921-decryptor

Hikvision-CVE-2017-7921-decryptor

Déchiffre les fichiers de configuration des caméras IP Hikvision extraits via le contournement d'authentification CVE-2017-7921, en récupérant les identifiants utilisateur à partir de configurations faiblement chiffrées à l'aide d'une clé statique.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 11 moisPas encore vérifié

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Ce fichier python déchiffrera le fichier de configuration utilisé par les caméras hikvision vulnérables à la CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Description

Contournement d'authentification des caméras IP Hikvision (CVE-2017-7921)

En gros, les caméras hikvision vulnérables à la CVE listée ci-dessus peuvent exposer plusieurs routes en utilisant une simple chaîne base64 fournie comme argument dans l'URL.

Par exemple :

/System/configurationFile?auth=YWRtaW46MTEK

Cela permettrait à un utilisateur non authentifié de télécharger le fichier de configuration de la caméra, qui contient les informations utilisateur. Ce fichier de configuration utilise un chiffrement faible et une clé statique par défaut.

Le script python fourni déchiffrera ce fichier de configuration.

Je fournis également un exemple de fichier de configuration généré pour vous permettre de tester.

Comment utiliser

./decrypt_configurationFile.py <nomdufichierdeconfigurationtelecharge>

Dépendances :

sudo python3 -m pip install pycryptodome

Testé sur Ubunut 20.04 avec python 3.8.5

Télécharger l’outil