Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Hikvision-CVE-2017-7921-decryptor — 解密通过CVE-2017-7921认证绕过提取的海康威视IP摄像头配置文件,使用静态密钥从弱加密的配置中恢复用户凭证。 | Kitploit
工具/GitHubGitHub/lastvocher/hikvision-cve-2017-7921-decryptor
加密/解密工具物联网安全密码攻击漏洞分析漏洞利用Web应用程序漏洞利用
GitHublastvocher/hikvision-cve-2017-7921-decryptor

Hikvision-CVE-2017-7921-decryptor

解密通过CVE-2017-7921认证绕过提取的海康威视IP摄像头配置文件,使用静态密钥从弱加密的配置中恢复用户凭证。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
211个月前尚未审核

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

该 Python 文件用于解密易受 CVE-2017-7921 影响的海康威视摄像头所使用的配置文件 (configurationFile)。

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

描述

海康威视 IP 摄像头认证绕过 (CVE-2017-7921)

基本上,存在上述 CVE 漏洞的海康威视摄像头,通过在 URL 中提供一个简单的 base64 字符串作为参数,即可暴露若干路由。

例如:

/System/configurationFile?auth=YWRtaW46MTEK

这将允许未经身份验证的用户下载包含用户信息的摄像头配置文件。该配置文件默认使用弱加密及静态密钥。

提供的 Python 脚本可解密此配置文件。

我还附上了一个示例生成的配置文件供您测试。

使用方法

./decrypt_configurationFile.py <已下载配置文件名>

依赖项

sudo python3 -m pip install pycryptodome

已在 Ubuntu 20.04 及 Python 3.8.5 环境下测试通过

下载工具