
Versão atualizada deste script de criptografia de senha fraca
Versão atualizada deste script de criptografia de senha fraca
Referência Exploit DB: https://www.exploit-db.com/exploits/50130
Referência do Autor: https://deathflash1411.github.io/blog/dvr4-hash-crack
Referência NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
O autor afirmou que não fez entradas adicionais para caracteres ASCII especiais. Atualizei isso para incluí-los e fornecer uma saída de senha para torná-lo mais amigável, além de aceitar argumentos em vez de precisar editar o script para colocar o hash da senha.
python3 CVE-2022-25012.py <hash>
Exemplo:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Definimos uma senha complexa na tela de usuário do Argus DVR

Usando outros meios para obter acesso ao seguinte arquivo: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
Podemos ver a entrada para nosso usuário e senha correspondente:

Podemos então executar este hash como argumento (como visto no exemplo de uso)
