Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — Расшифровывает конфигурационные файлы IP-камер Hikvision, извлеченные с помощью обхода аутентификации CVE-2017-7921, раскрывая учетные данные пользователей и настройки устройства. | Kitploit
Инструменты/GitHubGitHub/p4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor
Инструменты шифрования/дешифрованияБезопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информации
GitHubp4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Расшифровывает конфигурационные файлы IP-камер Hikvision, извлеченные с помощью обхода аутентификации CVE-2017-7921, раскрывая учетные данные пользователей и настройки устройства.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 лет назадЕщё не проверено

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

Этот python-файл расшифрует конфигурационный файл (configurationFile), используемый камерами Hikvision, уязвимыми к CVE-2017-7921.

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

Описание

Обход аутентификации IP-камер Hikvision (CVE-2017-7921)

По сути, камеры Hikvision, уязвимые к указанной выше CVE, могут раскрывать несколько маршрутов при использовании простой строки base64, переданной в качестве аргумента в URL.

Например:

/System/configurationFile?auth=YWRtaW46MTEK

Это позволит неаутентифицированному пользователю загрузить конфигурационный файл камеры, содержащий информацию о пользователях. Данный конфигурационный файл использует слабое шифрование и статический ключ по умолчанию.

Прилагаемый python-скрипт расшифрует этот конфигурационный файл.

Также я прилагаю пример сгенерированного конфигурационного файла для тестирования.

Как использовать

./decrypt_configurationFile.py <имя_скачанного_конфигурационного_файла>

Зависимости:

sudo python3 -m pip install pycryptodome

Протестировано на Ubunut 20.04 с python 3.8.5

Скачать инструмент