Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/chrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Strumenti di Crittografia/DecrittografiaSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSicurezza Hardware e IoTArchived
GitHubchrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo file Python decritterà il file di configurazione utilizzato dalle telecamere Hikvision vulnerabili a CVE-2017-7921.

Vedi Repository
1163075 anni faNon ancora revisionato

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Questo file Python decifra il file di configurazione utilizzato dalle telecamere Hikvision vulnerabili a CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Descrizione

Hikvision IP Cameras Authentication Bypass (CVE-2017-7921)

In pratica, le telecamere Hikvision vulnerabili al CVE sopra elencato possono esporre diverse route utilizzando una semplice stringa base64 fornita come argomento nell'URL.

Ad esempio:

/System/configurationFile?auth=YWRtaW46MTEK

Ciò permetterebbe a un utente non autenticato di scaricare il file di configurazione della telecamera, che include informazioni sugli utenti. Questo file di configurazione utilizza una crittografia debole e una chiave statica predefinita.

Lo script Python fornito decifra questo file di configurazione.

Fornisco anche un file di configurazione di esempio generato per testarlo.

Come Usare

./decrypt_configurationFile.py <nomefileconfigscaricato>

Dipendenze:

sudo python3 -m pip install pycryptodome

Testato su Ubuntu 20.04 con Python 3.8.5

Scarica lo strumento