Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/s3l33/cve-2022-25012
密码破解加密/解密工具漏洞分析漏洞利用哈希分析渗透测试
GitHubs3l33/cve-2022-25012

CVE-2022-25012

此弱密码加密脚本的更新版本

查看仓库
62153年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Argus Surveillance DVR 4.0 - 弱密码加密

CVE-2022-25012

此弱密码加密脚本的更新版本

Exploit DB 参考: https://www.exploit-db.com/exploits/50130

作者参考: https://deathflash1411.github.io/blog/dvr4-hash-crack

NIST 参考: https://nvd.nist.gov/vuln/detail/CVE-2022-25012

描述:

作者曾表示他们没有为特殊 ASCII 字符添加额外的条目。 我已经更新了脚本来包含这些字符,并输出密码,使其更加用户友好, 同时它还接受参数,而无需编辑脚本来放置密码哈希。

用法

python3 CVE-2022-25012.py <hash>

示例:

python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF

生成我们自己的概念验证

我们在 argus DVR 用户界面中设置了一个复杂密码

image

通过其他途径获取以下文件的访问权限:C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini

我们可以看到用户条目及其对应的密码:

image

然后我们可以将此哈希作为参数运行(如用法示例所示)

image

下载工具