Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2017-7921-Research-Toolkit — Usado para testar rapidamente a vulnerabilidade CVE-2017-7921 da Hikvision com o auxílio do FOFA, além de fornecer a conta e a senha de login e gerar um arquivo JSON. | Kitploit
Usado para testar rapidamente a vulnerabilidade CVE-2017-7921 da Hikvision com o auxílio do FOFA, além de fornecer a conta e a senha de login e gerar um arquivo JSON.
Ferramenta de detecção e verificação em lote para a vulnerabilidade de bypass de autenticação CVE-2017-7921 em câmeras IP Hikvision, com suporte à descriptografia automática de arquivos de configuração e extração de credenciais.
Objetivos do Projeto
Ajudar pesquisadores de segurança a avaliar o estado de segurança de dispositivos em grande escala
Fornecer capacidade de autoverificação para proprietários de dispositivos
Suportar a geração de relatórios com recomendações de correção
Promover a atualização de segurança de dispositivos IoT
✨ Recursos
✅ Varredura em lote de listas de dispositivos em formato JSON
✅ Detecção concorrente com múltiplas threads (número de threads configurável)
✅ Download automático dos arquivos de configuração criptografados
✅ Descriptografia em tempo real e extração de credenciais de login
✅ Progresso da varredura exibido em tempo real (tqdm)
✅ Resultados salvos automaticamente como relatório JSON
✅ Suporte à retomada da varredura após interrupção
🛠️ Instalação
Requisitos de Ambiente
Python 3.7 ou superior
Apenas Linux / macOS (alguns recursos limitados no Windows)
Instalação de Dependências
root@kitploit:~
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
Atualize o firmware imediatamente: acesse o site oficial da Hikvision para baixar a versão mais recente
Altere a senha padrão: mesmo após a atualização, altere a senha padrão do admin
Isolamento de rede: implante as câmeras em uma VLAN separada e proíba o acesso direto pela internet pública
Ative a lista de permissões de IP: permita apenas IPs confiáveis acessarem a interface de administração
Para profissionais de segurança
Confidencialidade dos resultados: não divulgue informações detalhadas sobre dispositivos não corrigidos
Assistência na correção: entre em contato proativamente com os proprietários dos dispositivos para oferecer suporte técnico
Relatórios em conformidade: gere relatórios de avaliação de segurança em conformidade com a norma ISO 27001
🔬 Detalhes Técnicos
Princípio da vulnerabilidade
Bypass de autenticação: /System/configurationFile?auth=YWRtaW46MTEK usa credenciais codificadas (hardcoded)
Criptografia fraca: o arquivo de configuração é criptografado com uma chave AES-ECB fixa
Vazamento de chave: a chave 279977f62f6cfd2d91cd75b889ce0c9a está codificada no firmware
Processo criptográfico
Obtenha o arquivo de configuração binário criptografado
Descriptografia AES-ECB (removendo o primeiro bloco)
Ofuscação XOR (chave: 0x73, 0x8B, 0x55, 0x44)
Extração por regex da conta admin e dos campos de senha subsequentes
📝 Licença
Este software destina-se exclusivamente à pesquisa de segurança autorizada e a fins educacionais. Os usuários devem garantir a conformidade com todas as leis aplicáveis.
🙏 Agradecimentos
Obrigado à Hikvision por responder prontamente e lançar atualizações de firmware
Obrigado à comunidade de código aberto pelos materiais de análise de vulnerabilidades