Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hikvision-CVE-2017-7921-decryptor — CVE-2017-7921 प्रमाणीकरण बायपास के माध्यम से निकाले गए Hikvision IP कैमरा कॉन्फ़िगरेशन फ़ाइलों को डिक्रिप्ट करता है, एक स्थिर कुंजी का उपयोग करके कमजोर रूप से एन्क्रिप्टेड कॉन्फ़िगरेशन से उपयोगकर्ता क्रेडेंशियल्स प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/lastvocher/hikvision-cve-2017-7921-decryptor
एन्क्रिप्शन/डिक्रिप्शन उपकरणIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHublastvocher/hikvision-cve-2017-7921-decryptor

Hikvision-CVE-2017-7921-decryptor

CVE-2017-7921 प्रमाणीकरण बायपास के माध्यम से निकाले गए Hikvision IP कैमरा कॉन्फ़िगरेशन फ़ाइलों को डिक्रिप्ट करता है, एक स्थिर कुंजी का उपयोग करके कमजोर रूप से एन्क्रिप्टेड कॉन्फ़िगरेशन से उपयोगकर्ता क्रेडेंशियल्स प्राप्त करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

यह python फ़ाइल उन hikvision कैमरों द्वारा उपयोग किए जाने वाले configurationFile को डिक्रिप्ट करेगी जो CVE-2017-7921 के लिए संवेदनशील हैं।

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

विवरण

Hikvision IP कैमरे प्रमाणीकरण बाईपास (CVE-2017-7921)

मूल रूप से, उपरोक्त CVE के लिए संवेदनशील hikvision कैमरे, URL में एक तर्क के रूप में एक साधारण base64 स्ट्रिंग प्रदान करके कई रूट्स को उजागर कर सकते हैं।

उदाहरण के लिए:

/System/configurationFile?auth=YWRtaW46MTEK

यह एक अप्रमाणित उपयोगकर्ता को कैमरे के लिए कॉन्फ़िग फ़ाइल डाउनलोड करने की अनुमति देगा जिसमें उपयोगकर्ता जानकारी शामिल है। यह कॉन्फ़िगरेशन फ़ाइल डिफ़ॉल्ट रूप से कमजोर एन्क्रिप्शन और एक स्थिर कुंजी का उपयोग करती है।

प्रदान की गई python स्क्रिप्ट इस कॉन्फ़िगरेशन फ़ाइल को डिक्रिप्ट करेगी।

मैं आपको परीक्षण के लिए एक नमूना उदाहरण कॉन्फ़िगरेशन फ़ाइल भी प्रदान करता हूँ।

उपयोग कैसे करें

./decrypt_configurationFile.py <nameofdownloadedconfig>

निर्भरताएँ

sudo python3 -m pip install pycryptodome

Ubuntu 20.04 और python 3.8.5 पर परीक्षित

टूल डाउनलोड करें