
CVE-2017-7921 인증 우회를 통해 추출된 Hikvision IP 카메라 구성 파일을 해독하여 사용자 자격 증명과 장치 설정을 드러냅니다.
이 파이썬 파일은 CVE-2017-7921에 취약한 hikvision 카메라에서 사용되는 configurationFile을 복호화합니다.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP 카메라 인증 우회 (CVE-2017-7921)
기본적으로, 위에 나열된 CVE에 취약한 hikvision 카메라는 URL에 인수로 제공된 간단한 base64 문자열을 사용하여 여러 경로를 노출할 수 있습니다.
예를 들어:
/System/configurationFile?auth=YWRtaW46MTEK
이를 통해 인증되지 않은 사용자가 사용자 정보를 포함하는 카메라의 구성 파일을 다운로드할 수 있습니다. 이 구성 파일은 기본적으로 취약한 암호화와 정적 키를 사용합니다.
제공된 파이썬 스크립트는 이 구성 파일을 복호화합니다.
또한 테스트를 위해 샘플 생성 예제 구성 파일을 제공합니다.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Tested on Ubunut 20.04 with python 3.8.5