
Обновленная версия этого скрипта для шифрования слабых паролей
Обновленная версия этого скрипта слабого шифрования пароля
Ссылка на Exploit DB: https://www.exploit-db.com/exploits/50130
Ссылка автора: https://deathflash1411.github.io/blog/dvr4-hash-crack
Ссылка NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
Автор заявил, что не добавил дополнительные записи для специальных символов ASCII. Я обновил скрипт, чтобы включить их, и добавил вывод пароля, чтобы сделать его более удобным, а также возможность принимать аргументы вместо необходимости редактировать скрипт для вставки хеша пароля.
python3 CVE-2022-25012.py <hash>
Пример:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
Мы устанавливаем сложный пароль в окне пользователя Argus DVR

Используя другие способы для получения доступа к следующему файлу: C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
Мы видим запись для нашего пользователя и соответствующий пароль:

Затем мы можем запустить этот хеш как аргумент (как показано в примере использования)
