Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-25012 — इस कमजोर पासवर्ड एन्क्रिप्शन स्क्रिप्ट का अद्यतन संस्करण | Kitploit
उपकरण/GitHubGitHub/s3l33/cve-2022-25012
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणहैश विश्लेषणपेनिट्रेशन टेस्टिंग
GitHubs3l33/cve-2022-25012

CVE-2022-25012

इस कमजोर पासवर्ड एन्क्रिप्शन स्क्रिप्ट का अद्यतन संस्करण

रिपॉजिटरी देखें
623 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Argus Surveillance DVR 4.0 - कमज़ोर पासवर्ड एन्क्रिप्शन

CVE-2022-25012

इस कमज़ोर पासवर्ड एन्क्रिप्शन स्क्रिप्ट का अद्यतन संस्करण

Exploit DB संदर्भ: https://www.exploit-db.com/exploits/50130

लेखक संदर्भ: https://deathflash1411.github.io/blog/dvr4-hash-crack

NIST संदर्भ: https://nvd.nist.gov/vuln/detail/CVE-2022-25012

विवरण:

लेखक ने बताया था कि उन्होंने विशेष ASCII वर्णों के लिए अतिरिक्त प्रविष्टियाँ नहीं बनाई थीं। मैंने इसे अद्यतन करके उन्हें शामिल किया है और पासवर्ड आउटपुट प्रदान किया है ताकि यह अधिक उपयोगकर्ता-अनुकूल हो, साथ ही यह तर्क (arguments) स्वीकार करता है, बजाय पासवर्ड हैश डालने के लिए स्क्रिप्ट को संपादित करने की आवश्यकता के।

उपयोग

python3 CVE-2022-25012.py <hash>

उदाहरण:

python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF

अपना स्वयं का प्रूफ ऑफ कॉन्सेप्ट बनाना

हमने argus DVR उपयोगकर्ता स्क्रीन में एक जटिल पासवर्ड सेट किया

image

निम्न फ़ाइल तक पहुँच प्राप्त करने के लिए अन्य रास्तों का उपयोग करना: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini

हम अपने उपयोगकर्ता और संबंधित पासवर्ड की प्रविष्टि देख सकते हैं:

image

फिर हम इस हैश को तर्क के रूप में चला सकते हैं (जैसा कि उपयोग उदाहरण में देखा गया है)

image

टूल डाउनलोड करें