
このPythonファイルは、CVE-2017-7921の脆弱性があるhikvisionカメラで使用されるconfigurationFileを復号化します。
このPythonファイルは、CVE-2017-7921の影響を受けるhikvisionカメラで使用されるconfigurationFileを復号化します。
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IPカメラの認証バイパス(CVE-2017-7921)
基本的に、上記のCVEの影響を受けるhikvisionカメラは、URLの引数として単純なbase64文字列を指定することで、いくつかのルートが公開される可能性があります。
例:
/System/configurationFile?auth=YWRtaW46MTEK
これにより、認証されていないユーザーが、ユーザー情報を含むカメラの設定ファイルをダウンロードできるようになります。この設定ファイルは、デフォルトで弱い暗号化と静的キーを使用しています。
提供されているPythonスクリプトは、この設定ファイルを復号化します。
テスト用のサンプル生成設定ファイルも用意しています。
./decrypt_configurationFile.py <ダウンロードした設定ファイル名>
sudo python3 -m pip install pycryptodome
Ubunut 20.04、Python 3.8.5でテスト済み