海康威视摄像头后台管理未授权漏洞,通过构造URL可绕过登录查看监控,检索所有用户和配置文件下载,并获取到监控后台管理账号和密码。 漏洞编号CVE-2017-7921
不多解释,直接上大佬们的脚本
https://github.com/JrDw0/CVE-2017-7921-EXP