这个Python文件将解密易受CVE-2017-7921漏洞影响的海康威视摄像机使用的configurationFile。
https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/
海康威视IP摄像机认证绕过 (CVE-2017-7921)
基本上,受上述CVE漏洞影响的海康威视摄像机,可以通过在URL中提供一个简单的base64字符串作为参数来暴露多个路由。
例如:
/System/configurationFile?auth=YWRtaW46MTEK
这将允许未经身份验证的用户下载包含用户信息的摄像机配置文件。该配置文件默认使用弱加密和静态密钥。
提供的Python脚本将解密此配置文件。
我还提供了一个示例生成的配置文件供您测试。
./decrypt_configurationFile.py <nameofdownloadedconfig>
sudo python3 -m pip install pycryptodome
在Ubunut 20.04上使用Python 3.8.5测试通过