
Décrypte les fichiers de configuration des caméras IP Hikvision extraits via le contournement d'authentification CVE-2017-7921, révélant les identifiants utilisateur et les paramètres de l'appareil.
Ce fichier Python déchiffre le fichier de configuration utilisé par les caméras Hikvision vulnérables à la CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Contournement d'authentification des caméras IP Hikvision (CVE-2017-7921)
En gros, les caméras Hikvision vulnérables à la CVE mentionnée ci-dessus peuvent exposer plusieurs routes en utilisant une simple chaîne base64 fournie en argument dans l'URL.
Par exemple :
/System/configurationFile?auth=YWRtaW46MTEK
Cela permettrait à un utilisateur non authentifié de télécharger le fichier de configuration de la caméra, lequel contient les informations utilisateur. Ce fichier de configuration utilise un chiffrement faible et une clé statique par défaut.
Le script Python fourni déchiffre ce fichier de configuration.
Je fournis également un exemple de fichier de configuration généré pour vos tests.
./decrypt_configurationFile.py <nomdufichierconfigtelecharge>
sudo python3 -m pip install pycryptodome
Testé sur Ubunut 20.04 avec python 3.8.5