Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — Этот python файл расшифрует configurationFile, используемый камерами hikvision, уязвимыми к CVE-2017-7921. | Kitploit
Инструменты/GitHubGitHub/chrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Инструменты шифрования/дешифрованияБезопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияБезопасность оборудования и IoTArchived
GitHubchrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот python файл расшифрует configurationFile, используемый камерами hikvision, уязвимыми к CVE-2017-7921.

Репозиторий
1163075 лет назадЕщё не проверено

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Этот python-файл расшифрует configurationFile, используемый камерами hikvision, уязвимыми к CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Описание

Обход аутентификации IP-камер Hikvision (CVE-2017-7921)

По сути, камеры hikvision, уязвимые к указанному выше CVE, могут раскрывать несколько маршрутов при использовании простой строки base64, переданной в качестве аргумента в URL.

Например:

/System/configurationFile?auth=YWRtaW46MTEK

Это позволит неаутентифицированному пользователю загрузить конфигурационный файл камеры, который содержит информацию о пользователях. Этот конфигурационный файл по умолчанию использует слабое шифрование и статический ключ.

Предоставленный python-скрипт расшифрует этот конфигурационный файл.

Я также прилагаю пример сгенерированного конфигурационного файла для тестирования.

Как использовать

./decrypt_configurationFile.py <имязагруженногоконфига>

Зависимости:

sudo python3 -m pip install pycryptodome

Тестировалось на Ubunut 20.04 с python 3.8.5

Скачать инструмент