हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2017-7921-Research-Toolkit — FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है। | Kitploit
FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है।
Hikvision IP कैमरों में CVE-2017-7921 प्रमाणीकरण बायपास भेद्यता के लिए बल्क डिटेक्शन और सत्यापन टूल, जो कॉन्फ़िगरेशन फ़ाइलों के स्वचालित डिक्रिप्शन और क्रेडेंशियल निष्कर्षण का समर्थन करता है।
डिज़ाइन लक्ष्य
सुरक्षा शोधकर्ताओं को बड़े पैमाने पर उपकरणों की सुरक्षा स्थिति का आकलन करने में सहायता करें
डिवाइस मालिकों को स्व-निरीक्षण क्षमता प्रदान करें
सुधार अनुशंसा रिपोर्ट उत्पन्न करने का समर्थन करें
IoT डिवाइस सुरक्षा उन्नयन को बढ़ावा दें
✨ विशेषताएँ
✅ JSON प्रारूप में डिवाइस सूची का बल्क स्कैन
✅ मल्टी-थ्रेडेड समवर्ती जांच (कॉन्फ़िगर करने योग्य थ्रेड गणना)
✅ एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइलों का स्वचालित डाउनलोड
✅ वास्तविक समय में डिक्रिप्ट करें और लॉगिन क्रेडेंशियल निकालें
✅ वास्तविक समय में स्कैन प्रगति प्रदर्शन (tqdm)
✅ परिणाम स्वचालित रूप से JSON रिपोर्ट के रूप में सहेजे जाते हैं
✅ बाधित होने के बाद स्कैन जारी रखने का समर्थन
🛠️ स्थापना निर्देश
पर्यावरण आवश्यकताएँ
Python 3.7 या उच्चतर संस्करण
केवल Linux / macOS समर्थित (Windows पर कुछ सुविधाएँ सीमित हैं)
निर्भरता स्थापना
root@kitploit:~
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
डिफ़ॉल्ट पासवर्ड बदलें: अपग्रेड करने के बाद भी डिफ़ॉल्ट admin पासवर्ड बदलना चाहिए
नेटवर्क अलगाव: कैमरों को अलग VLAN में तैनात करें, सार्वजनिक नेटवर्क से सीधी पहुँच प्रतिबंधित करें
IP व्हाइटलिस्ट सक्षम करें: केवल विश्वसनीय IP को प्रबंधन इंटरफ़ेस तक पहुँच की अनुमति दें
सुरक्षा पेशेवरों के लिए
स्कैन परिणाम गोपनीय रखें: अनपैच किए गए डिवाइसों की विस्तृत जानकारी लीक न करें
सुधार में सहायता करें: तकनीकी सहायता के लिए डिवाइस मालिकों से सक्रिय रूप से संपर्क करें
अनुपालन रिपोर्ट: ISO 27001 मानक के अनुरूप सुरक्षा मूल्यांकन रिपोर्ट उत्पन्न करें
🔬 तकनीकी विवरण
भेद्यता सिद्धांत
प्रमाणीकरण बायपास: /System/configurationFile?auth=YWRtaW46MTEK हार्डकोडेड क्रेडेंशियल का उपयोग करता है
कमजोर एन्क्रिप्शन: कॉन्फ़िगरेशन फ़ाइलें निश्चित AES-ECB कुंजी के साथ एन्क्रिप्ट की जाती हैं
कुंजी रिसाव: कुंजी 279977f62f6cfd2d91cd75b889ce0c9a फर्मवेयर में हार्डकोडेड है
एन्क्रिप्शन प्रक्रिया
एन्क्रिप्टेड बाइनरी कॉन्फ़िगरेशन फ़ाइल प्राप्त करें
AES-ECB डिक्रिप्शन (पहला ब्लॉक हटाएं)
XOR ऑब्सफस्केशन (कुंजी: 0x73, 0x8B, 0x55, 0x44)
admin खाता और बाद के पासवर्ड फ़ील्ड निकालने के लिए रेगेक्स का उपयोग करें
📝 लाइसेंस
यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि वे सभी लागू कानूनों का अनुपालन करते हैं।
🙏 आभार
Hikvision को समय पर प्रतिक्रिया देने और फर्मवेयर अपडेट जारी करने के लिए धन्यवाद
ओपन-सोर्स समुदाय द्वारा प्रदान की गई भेद्यता विश्लेषण सामग्री के लिए धन्यवाद