Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — このPythonファイルは、CVE-2017-7921の脆弱性があるhikvisionカメラで使用されるconfigurationFileを復号化します。 | Kitploit
ツール/GitHubGitHub/chrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor
暗号化/復号化ツールIoTセキュリティパスワード攻撃脆弱性分析エクスプロイトハードウェアとIoTセキュリティArchived
GitHubchrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

このPythonファイルは、CVE-2017-7921の脆弱性があるhikvisionカメラで使用されるconfigurationFileを復号化します。

リポジトリを見る
116305年前Kitploit レビュー済み

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

このPythonファイルは、CVE-2017-7921の影響を受けるhikvisionカメラで使用されるconfigurationFileを復号化します。

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

説明

Hikvision IPカメラの認証バイパス(CVE-2017-7921)

基本的に、上記のCVEの影響を受けるhikvisionカメラは、URLの引数として単純なbase64文字列を指定することで、いくつかのルートが公開される可能性があります。

例:

/System/configurationFile?auth=YWRtaW46MTEK

これにより、認証されていないユーザーが、ユーザー情報を含むカメラの設定ファイルをダウンロードできるようになります。この設定ファイルは、デフォルトで弱い暗号化と静的キーを使用しています。

提供されているPythonスクリプトは、この設定ファイルを復号化します。

テスト用のサンプル生成設定ファイルも用意しています。

使用方法

./decrypt_configurationFile.py <ダウンロードした設定ファイル名>

依存関係:

sudo python3 -m pip install pycryptodome

Ubunut 20.04、Python 3.8.5でテスト済み

ツールをダウンロード