
Questo file Python decifrerà il file di configurazione utilizzato dalle telecamere hikvision vulnerabili a CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Bypass dell'autenticazione delle telecamere IP Hikvision (CVE-2017-7921)
In pratica, le telecamere hikvision vulnerabili alla CVE sopra elencata possono esporre diverse route utilizzando una semplice stringa base64 fornita come argomento nell'URL.
Ad esempio:
/System/configurationFile?auth=YWRtaW46MTEK
Ciò consentirebbe a un utente non autenticato di scaricare il file di configurazione della telecamera, che include le informazioni sugli utenti. Questo file di configurazione utilizza una crittografia debole e una chiave statica di default.
Lo script Python fornito decifrerà questo file di configurazione.
Fornisco anche un file di configurazione di esempio generato per testare lo script.
./decrypt_configurationFile.py <nomefileconfigurazionescaricato>
sudo python3 -m pip install pycryptodome
Testato su Ubuntu 20.04 con python 3.8.5