Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hikvision_CVE-2017-7921_auth_bypass_config_decryptor — 解密通过CVE-2017-7921认证绕过漏洞提取的海康威视IP摄像头配置文件,从而揭示用户凭据和设备设置。 | Kitploit
工具/GitHubGitHub/p4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor
加密/解密工具物联网安全密码攻击漏洞分析漏洞利用信息收集
GitHubp4tq/hikvision_cve-2017-7921_auth_bypass_config_decryptor

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

解密通过CVE-2017-7921认证绕过漏洞提取的海康威视IP摄像头配置文件,从而揭示用户凭据和设备设置。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
34年前尚未审核

hikvision_CVE-2017-7921_auth_bypass_config_decryptor

这个Python文件将解密易受CVE-2017-7921漏洞影响的海康威视摄像机使用的configurationFile。

https://www.checkpoint.com/defense/advisories/public/2017/cpai-2017-0876.html/

描述

海康威视IP摄像机认证绕过 (CVE-2017-7921)

基本上,受上述CVE漏洞影响的海康威视摄像机,可以通过在URL中提供一个简单的base64字符串作为参数来暴露多个路由。

例如:

/System/configurationFile?auth=YWRtaW46MTEK

这将允许未经身份验证的用户下载包含用户信息的摄像机配置文件。该配置文件默认使用弱加密和静态密钥。

提供的Python脚本将解密此配置文件。

我还提供了一个示例生成的配置文件供您测试。

使用方法

./decrypt_configurationFile.py <nameofdownloadedconfig>

依赖项

sudo python3 -m pip install pycryptodome

在Ubunut 20.04上使用Python 3.8.5测试通过

下载工具