
Version mise à jour de ce script de chiffrement de mots de passe faible
Version mise à jour de ce script de chiffrement faible de mot de passe
Exploit DB REF : https://www.exploit-db.com/exploits/50130
Auteur REF : https://deathflash1411.github.io/blog/dvr4-hash-crack
NIST REF : https://nvd.nist.gov/vuln/detail/CVE-2022-25012
L'auteur avait indiqué qu'il n'avait pas ajouté d'entrées pour les caractères ASCII spéciaux. J'ai mis à jour ce script pour les inclure et fournir une sortie de mot de passe plus conviviale, ainsi que pour accepter des arguments plutôt que de devoir éditer le script pour y placer le hachage du mot de passe.
python3 CVE-2022-25012.py <hash>
Exemple :
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Nous définissons un mot de passe complexe dans l'écran utilisateur du DVR Argus

En utilisant d'autres moyens pour accéder au fichier suivant : C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
Nous pouvons voir l'entrée pour notre utilisateur et le mot de passe correspondant :

Nous pouvons ensuite exécuter ce hachage comme argument (comme vu dans l'exemple d'utilisation)
