Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/chrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor
加密/解密工具物联网安全密码攻击漏洞分析漏洞利用硬件与物联网安全Archived
GitHubchrisjd20/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这个 Python 文件将解密受 CVE-2017-7921 影响的海康威视摄像头所使用的 configurationFile。

查看仓库
1163075年前尚未审核

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

该 Python 文件用于解密受 CVE-2017-7921 影响的 hikvision 摄像头所使用的配置文件。

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

描述

Hikvision IP 摄像头认证绕过(CVE-2017-7921)

简而言之,受上述 CVE 影响的 hikvision 摄像头,通过在 URL 中提供一个简单的 base64 字符串作为参数,可以暴露多个路由。

例如:

/System/configurationFile?auth=YWRtaW46MTEK

这将允许未经认证的用户下载摄像头的配置文件,其中包含用户信息。该配置文件默认使用弱加密和静态密钥。

提供的 Python 脚本可以解密此配置文件。

我还提供了一个示例生成的配置文件供您测试。

使用方法

./decrypt_configurationFile.py <下载的配置文件名>

依赖项

sudo python3 -m pip install pycryptodome

在 Ubuntu 20.04 上使用 Python 3.8.5 测试通过

下载工具