
この脆弱なパスワード暗号化スクリプトの更新版
この脆弱なパスワード暗号化スクリプトの更新版です
Exploit DB 参照: https://www.exploit-db.com/exploits/50130
著者参照: https://deathflash1411.github.io/blog/dvr4-hash-crack
NIST 参照: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
著者は、特殊なASCII文字に対する追加エントリを作成していないと述べていました。 私はこれらを含めるよう更新し、パスワードハッシュを配置するためにスクリプトを編集する必要がなく、引数を受け付けるようにして、よりユーザーフレンドリーなパスワード出力を提供します。
python3 CVE-2022-25012.py <hash>
例:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Argus DVR のユーザー画面で複雑なパスワードを設定します

別の手段を利用して、次のファイルにアクセスします: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
自分のユーザーとそれに対応するパスワードのエントリを確認できます:

その後、このハッシュを引数として実行できます(使用例のとおり)
