Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — यह python file configurationFile को डिक्रिप्ट करेगा जो hikvision कैमरों द्वारा उपयोग किया जाता है जो CVE-2017-7921 के लिए संवेदनशील हैं। | Kitploit
उपकरण/GitHubGitHub/chrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor
एन्क्रिप्शन/डिक्रिप्शन उपकरणIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणहार्डवेयर और IoT सुरक्षाArchived
GitHubchrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह python file configurationFile को डिक्रिप्ट करेगा जो hikvision कैमरों द्वारा उपयोग किया जाता है जो CVE-2017-7921 के लिए संवेदनशील हैं।

रिपॉजिटरी देखें
1163075 साल पहलेअभी तक समीक्षित नहीं

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

यह पायथन फ़ाइल hikvision कैमरों द्वारा उपयोग किए जाने वाले configurationFile को डिक्रिप्ट करेगी जो CVE-2017-7921 के लिए संवेदनशील हैं।

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

विवरण

Hikvision IP कैमरा प्रमाणीकरण बाईपास (CVE-2017-7921)

मूल रूप से, hikvision कैमरे जो उपर्युक्त CVE के लिए संवेदनशील हैं, URL में एक तर्क के रूप में सरल base64 स्ट्रिंग का उपयोग करके कई रूट्स को उजागर कर सकते हैं।

उदाहरण के लिए:

/System/configurationFile?auth=YWRtaW46MTEK

यह एक अप्रमाणित उपयोगकर्ता को कैमरे के लिए कॉन्फ़िग फ़ाइल डाउनलोड करने की अनुमति देगा जिसमें उपयोगकर्ता जानकारी शामिल है। यह कॉन्फ़िगरेशन फ़ाइल डिफ़ॉल्ट रूप से कमजोर एन्क्रिप्शन और एक स्थिर कुंजी का उपयोग करती है।

प्रदान की गई पायथन स्क्रिप्ट इस कॉन्फ़िगरेशन फ़ाइल को डिक्रिप्ट करेगी।

मैं आपके परीक्षण के लिए एक नमूना उत्पन्न उदाहरण कॉन्फ़िगरेशन फ़ाइल भी प्रदान करता हूं।

उपयोग कैसे करें

./decrypt_configurationFile.py <nameofdownloadedconfig>

निर्भरताएँ:

sudo python3 -m pip install pycryptodome

Ubunut 20.04 और python 3.8.5 पर परीक्षण किया गया

टूल डाउनलोड करें