
Questo file Python decripta il file di configurazione utilizzato dalle telecamere hikvision vulnerabili a CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Bypass dell'autenticazione delle telecamere IP Hikvision (CVE-2017-7921)
In pratica, le telecamere hikvision vulnerabili alla CVE sopra elencata possono esporre diverse route utilizzando una semplice stringa base64 fornita come argomento nell'URL.
Per esempio:
/System/configurationFile?auth=YWRtaW46MTEK
Ciò consentirebbe a un utente non autenticato di scaricare il file di configurazione della telecamera, che include informazioni sugli utenti. Questo file di configurazione utilizza per impostazione predefinita una crittografia debole e una chiave statica.
Lo script Python fornito decripta questo file di configurazione.
Fornisco anche un esempio di file di configurazione generato per testare.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Testato su Ubunut 20.04 con python 3.8.5