
Questo file Python decritterà il file di configurazione utilizzato dalle telecamere Hikvision vulnerabili a CVE-2017-7921.
Questo file Python decifra il file di configurazione utilizzato dalle telecamere Hikvision vulnerabili a CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP Cameras Authentication Bypass (CVE-2017-7921)
In pratica, le telecamere Hikvision vulnerabili al CVE sopra elencato possono esporre diverse route utilizzando una semplice stringa base64 fornita come argomento nell'URL.
Ad esempio:
/System/configurationFile?auth=YWRtaW46MTEK
Ciò permetterebbe a un utente non autenticato di scaricare il file di configurazione della telecamera, che include informazioni sugli utenti. Questo file di configurazione utilizza una crittografia debole e una chiave statica predefinita.
Lo script Python fornito decifra questo file di configurazione.
Fornisco anche un file di configurazione di esempio generato per testarlo.
./decrypt_configurationFile.py <nomefileconfigscaricato>
sudo python3 -m pip install pycryptodome
Testato su Ubuntu 20.04 con Python 3.8.5