
इस कमजोर पासवर्ड एन्क्रिप्शन स्क्रिप्ट का अद्यतन संस्करण
इस कमज़ोर पासवर्ड एन्क्रिप्शन स्क्रिप्ट का अद्यतन संस्करण
Exploit DB संदर्भ: https://www.exploit-db.com/exploits/50130
लेखक संदर्भ: https://deathflash1411.github.io/blog/dvr4-hash-crack
NIST संदर्भ: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
लेखक ने बताया था कि उन्होंने विशेष ASCII वर्णों के लिए अतिरिक्त प्रविष्टियाँ नहीं बनाई थीं। मैंने इसे अद्यतन करके उन्हें शामिल किया है और पासवर्ड आउटपुट प्रदान किया है ताकि यह अधिक उपयोगकर्ता-अनुकूल हो, साथ ही यह तर्क (arguments) स्वीकार करता है, बजाय पासवर्ड हैश डालने के लिए स्क्रिप्ट को संपादित करने की आवश्यकता के।
python3 CVE-2022-25012.py <hash>
उदाहरण:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
हमने argus DVR उपयोगकर्ता स्क्रीन में एक जटिल पासवर्ड सेट किया

निम्न फ़ाइल तक पहुँच प्राप्त करने के लिए अन्य रास्तों का उपयोग करना: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
हम अपने उपयोगकर्ता और संबंधित पासवर्ड की प्रविष्टि देख सकते हैं:

फिर हम इस हैश को तर्क के रूप में चला सकते हैं (जैसा कि उपयोग उदाहरण में देखा गया है)
