Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7921-Research-Toolkit — FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है। | Kitploit
उपकरण/GitHubGitHub/wyl-cmd/cve-2017-7921-research-toolkit
भेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubwyl-cmd/cve-2017-7921-research-toolkit

CVE-2017-7921-Research-Toolkit

FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
51312 दिन पहलेअभी तक समीक्षित नहीं

CVE-2017-7921 अनुसंधान टूलकिट

सुरक्षा घोषणा: यह टूल केवल अधिकृत सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए है

विषय-सूची

  • कानूनी और नैतिक घोषणा
  • परियोजना विवरण
  • विशेषताएँ
  • स्थापना निर्देश
  • उपयोग विधि
  • आउटपुट परिणाम
  • सुरक्षा और सुधार सुझाव
  • तकनीकी विवरण
  • आभार

⚖️ कानूनी और नैतिक घोषणा

महत्वपूर्ण सूचना: इस टूल का उपयोग करने का अर्थ है कि आप निम्नलिखित शर्तों से सहमत हैं

  • केवल अधिकृत परीक्षण: केवल उन प्रणालियों के लिए जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है
  • कानून का पालन: साइबर सुरक्षा कानून और स्थानीय प्रासंगिक कानूनों का कड़ाई से पालन करें
  • जिम्मेदार प्रकटीकरण: भेद्यता मिलने पर आधिकारिक चैनलों के माध्यम से विक्रेता को रिपोर्ट करें
  • शैक्षिक उद्देश्य: इस टूल का उद्देश्य IoT सुरक्षा जागरूकता बढ़ाना है
  • जोखिम स्वयं वहन करें: इस टूल के दुरुपयोग से उत्पन्न कानूनी परिणामों की जिम्मेदारी उपयोगकर्ता की होगी

यह परियोजना GitHub सुरक्षा अनुसंधान नीति और Hikvision सुरक्षा प्रतिक्रिया केंद्र के प्रकटीकरण मानदंडों का पालन करती है।


📖 परियोजना विवरण

Hikvision IP कैमरों में CVE-2017-7921 प्रमाणीकरण बायपास भेद्यता के लिए बल्क डिटेक्शन और सत्यापन टूल, जो कॉन्फ़िगरेशन फ़ाइलों के स्वचालित डिक्रिप्शन और क्रेडेंशियल निष्कर्षण का समर्थन करता है।

डिज़ाइन लक्ष्य

  • सुरक्षा शोधकर्ताओं को बड़े पैमाने पर उपकरणों की सुरक्षा स्थिति का आकलन करने में सहायता करें
  • डिवाइस मालिकों को स्व-निरीक्षण क्षमता प्रदान करें
  • सुधार अनुशंसा रिपोर्ट उत्पन्न करने का समर्थन करें
  • IoT डिवाइस सुरक्षा उन्नयन को बढ़ावा दें

✨ विशेषताएँ

  • ✅ JSON प्रारूप में डिवाइस सूची का बल्क स्कैन
  • ✅ मल्टी-थ्रेडेड समवर्ती जांच (कॉन्फ़िगर करने योग्य थ्रेड गणना)
  • ✅ एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइलों का स्वचालित डाउनलोड
  • ✅ वास्तविक समय में डिक्रिप्ट करें और लॉगिन क्रेडेंशियल निकालें
  • ✅ वास्तविक समय में स्कैन प्रगति प्रदर्शन (tqdm)
  • ✅ परिणाम स्वचालित रूप से JSON रिपोर्ट के रूप में सहेजे जाते हैं
  • ✅ बाधित होने के बाद स्कैन जारी रखने का समर्थन

🛠️ स्थापना निर्देश

पर्यावरण आवश्यकताएँ

  • Python 3.7 या उच्चतर संस्करण
  • केवल Linux / macOS समर्थित (Windows पर कुछ सुविधाएँ सीमित हैं)

निर्भरता स्थापना

root@kitploit:~
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt

requirements.txt सामग्री

root@kitploit:~
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0

📊 उपयोग विधि

1. डिवाइस डेटा फ़ाइल तैयार करें

टूल निर्देशिका में zc/ फ़ोल्डर बनाएं, डिवाइस सूची को JSON प्रारूप में रखें (प्रत्येक पंक्ति में एक डिवाइस ऑब्जेक्ट):

root@kitploit:~
mkdir zc

फ़ाइल उदाहरण: devices_2025.json

root@kitploit:~
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}

फ़ील्ड विवरण:

2. स्कैन टूल चलाएं

root@kitploit:~
python batch_decrypt.py

3. इंटरैक्टिव संचालन उदाहरण

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════
Hikvision कैमरा कॉन्फ़िगरेशन फ़ाइल भेद्यता बल्क स्कैन टूल
════════════════════════════════════════════════════════════════════════════════

उपलब्ध JSON फ़ाइलें:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 बाइट्स)
════════════════════════════════════════════════════════════════════════════════

कृपया फ़ाइल नंबर चुनें: 1
चयनित फ़ाइल: devices_2025.json
डिवाइस डेटा लोड हो रहा है...

स्कैन किए जाने वाले कुल डिवाइस: 2000
कृपया समवर्ती थ्रेड गणना दर्ज करें (डिफ़ॉल्ट: 5): 10
समवर्ती थ्रेड गणना: 10
स्कैन प्रारंभ...

कुल स्कैन किए गए डिवाइस: 2000
भेद्य डिवाइसों की संख्या मिली: 127

भेद्य डिवाइस सहेजे गए: vulnerable_devices.json

📁 आउटपुट परिणाम

स्कैन पूर्ण होने पर vulnerable_devices.json उत्पन्न होता है, जिसमें सभी भेद्य डिवाइसों की जानकारी होती है।

उदाहरण आउटपुट:

root@kitploit:~
[
  {
    "url": "http://109.50.152.186",
    "config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
    "username": "admin",
    "password": "123456",
    "city": "Lisbon",
    "country": "PT",
    "org": "ISP Telecom",
    "status": "success"
  }
]

🛡️ सुरक्षा और सुधार सुझाव

डिवाइस मालिकों के लिए

  1. तुरंत फर्मवेयर अपग्रेड करें: नवीनतम संस्करण डाउनलोड करने के लिए Hikvision आधिकारिक वेबसाइट पर जाएं
  2. डिफ़ॉल्ट पासवर्ड बदलें: अपग्रेड करने के बाद भी डिफ़ॉल्ट admin पासवर्ड बदलना चाहिए
  3. नेटवर्क अलगाव: कैमरों को अलग VLAN में तैनात करें, सार्वजनिक नेटवर्क से सीधी पहुँच प्रतिबंधित करें
  4. IP व्हाइटलिस्ट सक्षम करें: केवल विश्वसनीय IP को प्रबंधन इंटरफ़ेस तक पहुँच की अनुमति दें

सुरक्षा पेशेवरों के लिए

  1. स्कैन परिणाम गोपनीय रखें: अनपैच किए गए डिवाइसों की विस्तृत जानकारी लीक न करें
  2. सुधार में सहायता करें: तकनीकी सहायता के लिए डिवाइस मालिकों से सक्रिय रूप से संपर्क करें
  3. अनुपालन रिपोर्ट: ISO 27001 मानक के अनुरूप सुरक्षा मूल्यांकन रिपोर्ट उत्पन्न करें

🔬 तकनीकी विवरण

भेद्यता सिद्धांत

  • प्रमाणीकरण बायपास: /System/configurationFile?auth=YWRtaW46MTEK हार्डकोडेड क्रेडेंशियल का उपयोग करता है
  • कमजोर एन्क्रिप्शन: कॉन्फ़िगरेशन फ़ाइलें निश्चित AES-ECB कुंजी के साथ एन्क्रिप्ट की जाती हैं
  • कुंजी रिसाव: कुंजी 279977f62f6cfd2d91cd75b889ce0c9a फर्मवेयर में हार्डकोडेड है

एन्क्रिप्शन प्रक्रिया

  1. एन्क्रिप्टेड बाइनरी कॉन्फ़िगरेशन फ़ाइल प्राप्त करें
  2. AES-ECB डिक्रिप्शन (पहला ब्लॉक हटाएं)
  3. XOR ऑब्सफस्केशन (कुंजी: 0x73, 0x8B, 0x55, 0x44)
  4. admin खाता और बाद के पासवर्ड फ़ील्ड निकालने के लिए रेगेक्स का उपयोग करें

📝 लाइसेंस

यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि वे सभी लागू कानूनों का अनुपालन करते हैं।


🙏 आभार

  • Hikvision को समय पर प्रतिक्रिया देने और फर्मवेयर अपडेट जारी करने के लिए धन्यवाद
  • ओपन-सोर्स समुदाय द्वारा प्रदान की गई भेद्यता विश्लेषण सामग्री के लिए धन्यवाद
  • यह परियोजना IoT सुरक्षा अनुसंधान सर्वोत्तम अभ्यास का पालन करती है

अंतिम अपडेट: 2025-01-29 | संस्करण: v1.0.0 | समर्थित CVE: CVE-2017-7921

टूल डाउनलोड करें
फ़ील्डविवरणआवश्यक
linkडिवाइस HTTP/HTTPS एक्सेस पता✅ हाँ
cityशहर की जानकारी❌ नहीं
countryदेश कोड❌ नहीं
orgसंगठन/ISP जानकारी❌ नहीं