
CVE-2017-7921 प्रमाणीकरण बायपास के माध्यम से निकाले गए Hikvision IP कैमरा कॉन्फ़िगरेशन फ़ाइलों को डिक्रिप्ट करता है, एक स्थिर कुंजी का उपयोग करके कमजोर रूप से एन्क्रिप्टेड कॉन्फ़िगरेशन से उपयोगकर्ता क्रेडेंशियल्स प्राप्त करता है।
यह python फ़ाइल उन hikvision कैमरों द्वारा उपयोग किए जाने वाले configurationFile को डिक्रिप्ट करेगी जो CVE-2017-7921 के लिए संवेदनशील हैं।
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP कैमरे प्रमाणीकरण बाईपास (CVE-2017-7921)
मूल रूप से, उपरोक्त CVE के लिए संवेदनशील hikvision कैमरे, URL में एक तर्क के रूप में एक साधारण base64 स्ट्रिंग प्रदान करके कई रूट्स को उजागर कर सकते हैं।
उदाहरण के लिए:
/System/configurationFile?auth=YWRtaW46MTEK
यह एक अप्रमाणित उपयोगकर्ता को कैमरे के लिए कॉन्फ़िग फ़ाइल डाउनलोड करने की अनुमति देगा जिसमें उपयोगकर्ता जानकारी शामिल है। यह कॉन्फ़िगरेशन फ़ाइल डिफ़ॉल्ट रूप से कमजोर एन्क्रिप्शन और एक स्थिर कुंजी का उपयोग करती है।
प्रदान की गई python स्क्रिप्ट इस कॉन्फ़िगरेशन फ़ाइल को डिक्रिप्ट करेगी।
मैं आपको परीक्षण के लिए एक नमूना उदाहरण कॉन्फ़िगरेशन फ़ाइल भी प्रदान करता हूँ।
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Ubuntu 20.04 और python 3.8.5 पर परीक्षित