
यह python file configurationFile को डिक्रिप्ट करेगा जो hikvision कैमरों द्वारा उपयोग किया जाता है जो CVE-2017-7921 के लिए संवेदनशील हैं।
यह पायथन फ़ाइल hikvision कैमरों द्वारा उपयोग किए जाने वाले configurationFile को डिक्रिप्ट करेगी जो CVE-2017-7921 के लिए संवेदनशील हैं।
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP कैमरा प्रमाणीकरण बाईपास (CVE-2017-7921)
मूल रूप से, hikvision कैमरे जो उपर्युक्त CVE के लिए संवेदनशील हैं, URL में एक तर्क के रूप में सरल base64 स्ट्रिंग का उपयोग करके कई रूट्स को उजागर कर सकते हैं।
उदाहरण के लिए:
/System/configurationFile?auth=YWRtaW46MTEK
यह एक अप्रमाणित उपयोगकर्ता को कैमरे के लिए कॉन्फ़िग फ़ाइल डाउनलोड करने की अनुमति देगा जिसमें उपयोगकर्ता जानकारी शामिल है। यह कॉन्फ़िगरेशन फ़ाइल डिफ़ॉल्ट रूप से कमजोर एन्क्रिप्शन और एक स्थिर कुंजी का उपयोग करती है।
प्रदान की गई पायथन स्क्रिप्ट इस कॉन्फ़िगरेशन फ़ाइल को डिक्रिप्ट करेगी।
मैं आपके परीक्षण के लिए एक नमूना उत्पन्न उदाहरण कॉन्फ़िगरेशन फ़ाइल भी प्रदान करता हूं।
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Ubunut 20.04 और python 3.8.5 पर परीक्षण किया गया