Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor | Kitploit
Strumenti/GitHubGitHub/p4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Strumenti di Crittografia/DecrittografiaSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta Informazioni
GitHubp4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 anni faNon ancora revisionato

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Questo file Python decifrerà il file di configurazione utilizzato dalle telecamere hikvision vulnerabili a CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Descrizione

Bypass dell'autenticazione delle telecamere IP Hikvision (CVE-2017-7921)

In pratica, le telecamere hikvision vulnerabili alla CVE sopra elencata possono esporre diverse route utilizzando una semplice stringa base64 fornita come argomento nell'URL.

Ad esempio:

/System/configurationFile?auth=YWRtaW46MTEK

Ciò consentirebbe a un utente non autenticato di scaricare il file di configurazione della telecamera, che include le informazioni sugli utenti. Questo file di configurazione utilizza una crittografia debole e una chiave statica di default.

Lo script Python fornito decifrerà questo file di configurazione.

Fornisco anche un file di configurazione di esempio generato per testare lo script.

Come Usare

./decrypt_configurationFile.py <nomefileconfigurazionescaricato>

Dipendenze:

sudo python3 -m pip install pycryptodome

Testato su Ubuntu 20.04 con python 3.8.5

Scarica lo strumento