Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — Décrypte les fichiers de configuration des caméras IP Hikvision extraits via le contournement d'authentification CVE-2017-7921, révélant les identifiants utilisateur et les paramètres de l'appareil. | Kitploit
Outils/GitHubGitHub/p4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Outils de Chiffrement/DéchiffrementSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'Informations
GitHubp4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Décrypte les fichiers de configuration des caméras IP Hikvision extraits via le contournement d'authentification CVE-2017-7921, révélant les identifiants utilisateur et les paramètres de l'appareil.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 4 ansPas encore vérifié

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Ce fichier Python déchiffre le fichier de configuration utilisé par les caméras Hikvision vulnérables à la CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Description

Contournement d'authentification des caméras IP Hikvision (CVE-2017-7921)

En gros, les caméras Hikvision vulnérables à la CVE mentionnée ci-dessus peuvent exposer plusieurs routes en utilisant une simple chaîne base64 fournie en argument dans l'URL.

Par exemple :

/System/configurationFile?auth=YWRtaW46MTEK

Cela permettrait à un utilisateur non authentifié de télécharger le fichier de configuration de la caméra, lequel contient les informations utilisateur. Ce fichier de configuration utilise un chiffrement faible et une clé statique par défaut.

Le script Python fourni déchiffre ce fichier de configuration.

Je fournis également un exemple de fichier de configuration généré pour vos tests.

Comment l'utiliser

./decrypt_configurationFile.py <nomdufichierconfigtelecharge>

Dépendances

sudo python3 -m pip install pycryptodome

Testé sur Ubunut 20.04 avec python 3.8.5

Télécharger l’outil