
Этот python файл расшифрует configurationFile, используемый камерами hikvision, уязвимыми к CVE-2017-7921.
Этот python-файл расшифрует configurationFile, используемый камерами hikvision, уязвимыми к CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Обход аутентификации IP-камер Hikvision (CVE-2017-7921)
По сути, камеры hikvision, уязвимые к указанному выше CVE, могут раскрывать несколько маршрутов при использовании простой строки base64, переданной в качестве аргумента в URL.
Например:
/System/configurationFile?auth=YWRtaW46MTEK
Это позволит неаутентифицированному пользователю загрузить конфигурационный файл камеры, который содержит информацию о пользователях. Этот конфигурационный файл по умолчанию использует слабое шифрование и статический ключ.
Предоставленный python-скрипт расшифрует этот конфигурационный файл.
Я также прилагаю пример сгенерированного конфигурационного файла для тестирования.
./decrypt_configurationFile.py <имязагруженногоконфига>
sudo python3 -m pip install pycryptodome
Тестировалось на Ubunut 20.04 с python 3.8.5