Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7921-EXPLOIT — PoC-эксплойт для CVE-2017-7921 - уязвимость некорректной аутентификации в серии камер Hikvision. | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2017-7921-exploit
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииАутентификация
GitHubk3ystr0k3r/cve-2017-7921-exploit

CVE-2017-7921-EXPLOIT

PoC-эксплойт для CVE-2017-7921 - уязвимость некорректной аутентификации в серии камер Hikvision.

Репозиторий
481021 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-7921 - Уязвимость неправильной аутентификации в сериях камер Hikvision

Уязвимость, идентифицированная как CVE-2017-7921, затрагивает различные модели камер Hikvision. Она была обнаружена в устройствах серий DS-2CD2xx2F-I (V5.2.0 build 140721 - V5.4.0 build 160530), DS-2CD2xx0F-I (V5.2.0 build 140721 - V5.4.0 Build 160401), DS-2CD2xx2FWD (V5.3.1 build 150410 - V5.4.4 Build 161125), DS-2CD4x2xFWD (V5.2.0 build 140721 - V5.4.0 Build 160414), DS-2CD4xx5 (V5.2.0 build 140721 - V5.4.0 Build 160421), DS-2DFx (V5.2.0 build 140805 - V5.4.5 Build 160928) и DS-2CD63xx (V5.0.9 build 140305 - V5.3.5 Build 160106). Обнаруженный дефект в затронутых сериях камер Hikvision представляет собой проблему «Неправильной аутентификации». Эта уязвимость возникает, когда приложение камеры не выполняет адекватную или корректную аутентификацию пользователей во время процесса входа. В результате злоумышленник может использовать эту слабость для повышения своих привилегий в системе и потенциального получения несанкционированного доступа к конфиденциальной информации.

Воздействие

Последствия этой уязвимости могут быть серьезными, так как несанкционированный доступ к системам камер может скомпрометировать безопасность и конфиденциальность пользователей и наблюдаемых объектов. Злоумышленники могут воспользоваться этой уязвимостью для получения несанкционированного доступа к видеопотоку камеры, изменения настроек или даже отключения камеры, оставляя контролируемую зону уязвимой для вторжения или других вредоносных действий.

Эксплуатация

Важно подчеркнуть, что эксплуатация этой уязвимости без надлежащего разрешения незаконна и неэтична. Эксплойт PoC, предоставленный в этом репозитории, предназначен исключительно для образовательных целей, чтобы повысить осведомленность о потенциальных рисках и способствовать ответственному раскрытию информации компаниям Hikvision или другим соответствующим органам.

Смягчение последствий

Компания Hikvision подтвердила наличие этой уязвимости и, вероятно, выпустила патчи безопасности для ее устранения. Если вы являетесь пользователем одной из затронутых серий камер, настоятельно рекомендуется проверить веб-сайт Hikvision или каналы поддержки на наличие последних обновлений прошивки, которые исправляют уязвимость «Неправильной аутентификации». Регулярное обновление прошивки камер и другие меры безопасности, такие как использование надежных паролей, ограничение доступа к веб-интерфейсу камеры и развертывание камер в безопасных сетевых средах, дополнительно повысят общую безопасность вашей инфраструктуры видеонаблюдения.

Ответственное раскрытие

Обнаружение этой уязвимости напоминает о важности ответственного раскрытия информации в сообществе кибербезопасности. Ответственное раскрытие включает уведомление поставщика (в данном случае Hikvision) об обнаруженной уязвимости и предоставление ему достаточного времени для выпуска патча безопасности до публичного раскрытия. Такой подход гарантирует, что пользователи получат необходимые обновления для эффективной защиты своих систем.

Заключение

Понимание и устранение уязвимостей безопасности в продуктах и системах является общей ответственностью производителей, исследователей безопасности и конечных пользователей. Оставаясь в курсе потенциальных уязвимостей и своевременно применяя обновления безопасности, мы можем совместно повысить безопасность подключенных устройств и сетей. Помните, что использование эксплойтов в злонамеренных целях незаконно и может иметь серьезные последствия. Давайте работать вместе, чтобы построить более безопасный цифровой мир.

Отказ от ответственности

Этот репозиторий и его содержимое носят исключительно образовательный характер и предназначены для повышения осведомленности о кибербезопасности. Использование предоставленного эксплойта PoC для любых несанкционированных или вредоносных действий строго запрещено. Автор не может нести ответственность за любое неправомерное использование или ущерб, причиненный предоставленной информацией. Всегда действуйте ответственно и в рамках закона.

Скачать инструмент