
Этот python-файл дешифрует configurationFile, используемый камерами hikvision, уязвимыми к CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Обход аутентификации IP-камер Hikvision (CVE-2017-7921)
В основном, камеры hikvision, уязвимые к указанному выше CVE, могут иметь несколько открытых маршрутов при использовании простой строки base64, переданной в качестве аргумента в URL.
Например:
/System/configurationFile?auth=YWRtaW46MTEK
Это позволило бы неаутентифицированному пользователю загрузить конфигурационный файл камеры, который содержит информацию о пользователях. Этот конфигурационный файл использует слабое шифрование и статический ключ по умолчанию.
Предоставленный python-скрипт дешифрует этот конфигурационный файл.
Я также предоставляю пример сгенерированного конфигурационного файла для тестирования.
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
Протестировано на Ubunut 20.04 с python 3.8.5