
यह पायथन फ़ाइल उन hikvision कैमरों द्वारा उपयोग की जाने वाली configurationFile को डिक्रिप्ट करेगी जो CVE-2017-7921 के प्रति संवेदनशील हैं।
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP कैमरा प्रमाणीकरण बायपास (CVE-2017-7921)
मूल रूप से, जो hikvision कैमरे ऊपर सूचीबद्ध CVE के प्रति संवेदनशील हैं, उनमें url में तर्क के रूप में एक साधारण base64 स्ट्रिंग प्रदान करके कई रूट्स उजागर किए जा सकते हैं।
उदाहरण के लिए:
/System/configurationFile?auth=YWRtaW46MTEK
यह एक अनप्रमाणित उपयोगकर्ता को कैमरे के लिए कॉन्फ़िग फ़ाइल डाउनलोड करने की अनुमति देगा, जिसमें उपयोगकर्ता की जानकारी शामिल होती है। यह कॉन्फ़िगरेशन फ़ाइल डिफ़ॉल्ट रूप से कमजोर एन्क्रिप्शन और एक स्थिर कुंजी का उपयोग करती है।
प्रदान की गई पायथन स्क्रिप्ट इस कॉन्फ़िगरेशन फ़ाइल को डिक्रिप्ट करेगी।
मैं परीक्षण के लिए एक नमूना जनरेटेड उदाहरण कॉन्फ़िगरेशन फ़ाइल भी प्रदान करता हूँ।
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Ubunut 20.04 और python 3.8.5 पर परीक्षण किया गया