
Versione aggiornata di questo script di cifratura debole delle password.
Versione aggiornata di questo script di crittografia debole delle password
Exploit DB REF: https://www.exploit-db.com/exploits/50130
Author REF: https://deathflash1411.github.io/blog/dvr4-hash-crack
NIST REF: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
L'autore aveva dichiarato di non aver inserito voci aggiuntive per i caratteri ASCII speciali. Ho aggiornato lo script per includerli e fornire un output della password per renderlo più intuitivo oltre ad accettare argomenti da riga di comando invece di dover modificare lo script per inserire l'hash della password.
python3 CVE-2022-25012.py <hash>
Esempio:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Impostiamo una password complessa nella schermata utente del DVR Argus

Utilizzando altre vie per ottenere l'accesso al seguente file: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
Possiamo vedere la voce per il nostro utente e la password corrispondente:

Possiamo quindi eseguire questo hash come argomento (come mostrato nell'esempio di utilizzo)
