
Расшифровывает конфигурационные файлы IP-камер Hikvision, извлеченные с помощью обхода аутентификации CVE-2017-7921, раскрывая учетные данные пользователей и настройки устройства.
Этот python-файл расшифрует конфигурационный файл (configurationFile), используемый камерами Hikvision, уязвимыми к CVE-2017-7921.
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Обход аутентификации IP-камер Hikvision (CVE-2017-7921)
По сути, камеры Hikvision, уязвимые к указанной выше CVE, могут раскрывать несколько маршрутов при использовании простой строки base64, переданной в качестве аргумента в URL.
Например:
/System/configurationFile?auth=YWRtaW46MTEK
Это позволит неаутентифицированному пользователю загрузить конфигурационный файл камеры, содержащий информацию о пользователях. Данный конфигурационный файл использует слабое шифрование и статический ключ по умолчанию.
Прилагаемый python-скрипт расшифрует этот конфигурационный файл.
Также я прилагаю пример сгенерированного конфигурационного файла для тестирования.
./decrypt_configurationFile.py <имя_скачанного_конфигурационного_файла>
sudo python3 -m pip install pycryptodome
Протестировано на Ubunut 20.04 с python 3.8.5