该 Python 文件用于解密易受 CVE-2017-7921 影响的海康威视摄像头所使用的配置文件 (configurationFile)。
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
海康威视 IP 摄像头认证绕过 (CVE-2017-7921)
基本上,存在上述 CVE 漏洞的海康威视摄像头,通过在 URL 中提供一个简单的 base64 字符串作为参数,即可暴露若干路由。
例如:
/System/configurationFile?auth=YWRtaW46MTEK
这将允许未经身份验证的用户下载包含用户信息的摄像头配置文件。该配置文件默认使用弱加密及静态密钥。
提供的 Python 脚本可解密此配置文件。
我还附上了一个示例生成的配置文件供您测试。
./decrypt_configurationFile.py <已下载配置文件名>
sudo python3 -m pip install pycryptodome
已在 Ubuntu 20.04 及 Python 3.8.5 环境下测试通过