
HikvisionExploiter - هي أداة Python تم إنشاؤها لأتمتة فحص والتحقق من الوصول المباشر إلى شبكة كاميرات Hikvision، تستهدف البحث عن الثغرة الأمنية في Web interface الإصدار 3.1.3.150324 + CVE-2021-36260
أداة أمان تعليمية لاختبار التعرضات غير المحمية لـ Hikvision والتحقق من CVE-2021-36260 في البيئات المصرح بها.
يجب استخدام هذا المشروع فقط على الأنظمة التي تمتلكها أو لديك إذن صريح باختبارها. بدون إذن، يعتبر الفحص/الاستغلال غير قانوني في جميع الولايات القضائية، بما في ذلك الاتحاد الروسي.
يقوم HikvisionExploiter بمسح الأهداف بتنسيق IP:PORT والتحقق من مجموعة من نقاط النهاية غير المحمية المرتبطة بـ Hikvision، بما في ذلك مسارات CVE-2021-36260.
إمكانيات الماسح الحالية:
webLanguageالمشروع الآن مقسم إلى وحدات متخصصة:
checker.py — نقطة دخول بسيطةcli.py — تحليل الوسائط، تنسيق المسح، إعداد التسجيلconfig.py — ثوابت و dataclass ScanConfigexploit.py — عميل HTTP، دوال مساعدة لـ XML/فك تشفير التكوين، فحوصات CVEscanner.py — سير عمل التحقق + مسح المضيف + تصدير التقريرapi.py — واجهة برمجة تطبيقات قابلة للتضمين (scan_target(ip, port) -> dict)shell.sh — سكريبت شل مساعد للتفاعل مع المضيفات الضعيفةnuclei-template.yaml — قالب nuclei للفحص السريع لنقاط النهايةpip install -r requirements.txt
MIT — انظر LICENSE.