
CVE-2017-7921 인증 우회를 통해 추출된 Hikvision IP 카메라 구성 파일을 복호화하여, 약하게 암호화된 설정에서 정적 키를 사용해 사용자 자격 증명을 복구합니다.
이 파이썬 파일은 CVE-2017-7921에 취약한 hikvision 카메라에서 사용하는 configurationFile을 복호화합니다.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP 카메라 인증 우회 (CVE-2017-7921)
기본적으로 위에 나열된 CVE에 취약한 hikvision 카메라는 URL에 인수로 제공된 간단한 base64 문자열을 사용하여 여러 경로가 노출될 수 있습니다.
예를 들어:
/System/configurationFile?auth=YWRtaW46MTEK
이렇게 하면 인증되지 않은 사용자가 사용자 정보가 포함된 카메라의 구성 파일을 다운로드할 수 있습니다. 이 구성 파일은 기본적으로 약한 암호화와 정적 키를 사용합니다.
제공된 파이썬 스크립트는 이 구성 파일을 복호화합니다.
또한 테스트를 위해 샘플로 생성된 예제 구성 파일을 제공합니다.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Ubunut 20.04와 python 3.8.5에서 테스트됨