这个 Python 文件将解密受 CVE-2017-7921 影响的海康威视摄像头所使用的 configurationFile。
该 Python 文件用于解密受 CVE-2017-7921 影响的 hikvision 摄像头所使用的配置文件。
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
Hikvision IP 摄像头认证绕过(CVE-2017-7921)
简而言之,受上述 CVE 影响的 hikvision 摄像头,通过在 URL 中提供一个简单的 base64 字符串作为参数,可以暴露多个路由。
例如:
/System/configurationFile?auth=YWRtaW46MTEK
这将允许未经认证的用户下载摄像头的配置文件,其中包含用户信息。该配置文件默认使用弱加密和静态密钥。
提供的 Python 脚本可以解密此配置文件。
我还提供了一个示例生成的配置文件供您测试。
./decrypt_configurationFile.py <下载的配置文件名>
sudo python3 -m pip install pycryptodome
在 Ubuntu 20.04 上使用 Python 3.8.5 测试通过