Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hikvision-CVE-2017-7921-decryptor | Kitploit
Strumenti/GitHubGitHub/lastvocher/hikvision-cve-2017-7921-decryptor
Strumenti di Crittografia/DecrittografiaSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHublastvocher/hikvision-cve-2017-7921-decryptor

Hikvision-CVE-2017-7921-decryptor

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
10 mesi faNon ancora revisionato

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Questo file Python decripta il file di configurazione utilizzato dalle telecamere hikvision vulnerabili a CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Descrizione

Bypass dell'autenticazione delle telecamere IP Hikvision (CVE-2017-7921)

In pratica, le telecamere hikvision vulnerabili alla CVE sopra elencata possono esporre diverse route utilizzando una semplice stringa base64 fornita come argomento nell'URL.

Per esempio:

/System/configurationFile?auth=YWRtaW46MTEK

Ciò consentirebbe a un utente non autenticato di scaricare il file di configurazione della telecamera, che include informazioni sugli utenti. Questo file di configurazione utilizza per impostazione predefinita una crittografia debole e una chiave statica.

Lo script Python fornito decripta questo file di configurazione.

Fornisco anche un esempio di file di configurazione generato per testare.

Come Usare

./decrypt_configurationFile.py <nameofdownloadedconfig>

Dipendenze:

sudo python3 -m pip install pycryptodome

Testato su Ubunut 20.04 con python 3.8.5

Scarica lo strumento