此弱密码加密脚本的更新版本
Exploit DB 参考: https://www.exploit-db.com/exploits/50130
作者参考: https://deathflash1411.github.io/blog/dvr4-hash-crack
NIST 参考: https://nvd.nist.gov/vuln/detail/CVE-2022-25012
作者曾表示他们没有为特殊 ASCII 字符添加额外的条目。 我已经更新了脚本来包含这些字符,并输出密码,使其更加用户友好, 同时它还接受参数,而无需编辑脚本来放置密码哈希。
python3 CVE-2022-25012.py <hash>
示例:
python3 CVE-2022-25012.py E1B0BD8F4D7B73573F7EF539A935735753D190839083C165BD8FCA79418DB398F7DF
我们在 argus DVR 用户界面中设置了一个复杂密码

通过其他途径获取以下文件的访问权限:C:\ProgramData\PY_Software\Argus Surveillance DVR\DVRParams.ini
我们可以看到用户条目及其对应的密码:

然后我们可以将此哈希作为参数运行(如用法示例所示)
