Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter - هي أداة Python تم إنشاؤها لأتمتة فحص والتحقق من الوصول المباشر إلى شبكة كاميرات Hikvision، تستهدف البحث عن الثغرة الأمنية في Web interface الإصدار 3.1.3.150324 + CVE-2021-36260 | Kitploit
أدوات/GitHubGitHub/code-msga/hikvisionexploiter_fixed
كسر كلمات المرورالاستطلاعماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالاستغلال تطبيقات الويبتدقيق التكوينجمع المعلوماتالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter - هي أداة Python تم إنشاؤها لأتمتة فحص والتحقق من الوصول المباشر إلى شبكة كاميرات Hikvision، تستهدف البحث عن الثغرة الأمنية في Web interface الإصدار 3.1.3.150324 + CVE-2021-36260

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

HikvisionExploiter

أداة أمان تعليمية لاختبار التعرضات غير المحمية لـ Hikvision والتحقق من CVE-2021-36260 في البيئات المصرح بها.


⚠️ تحذير قانوني وأخلاقي

يجب استخدام هذا المشروع فقط على الأنظمة التي تمتلكها أو لديك إذن صريح باختبارها. بدون إذن، يعتبر الفحص/الاستغلال غير قانوني في جميع الولايات القضائية، بما في ذلك الاتحاد الروسي.


نظرة عامة

يقوم HikvisionExploiter بمسح الأهداف بتنسيق IP:PORT والتحقق من مجموعة من نقاط النهاية غير المحمية المرتبطة بـ Hikvision، بما في ذلك مسارات CVE-2021-36260.

إمكانيات الماسح الحالية:

  • التحقق من توفر نقاط النهاية (snapshot/config/users/device info)
  • محاولة تنزيل وفك تشفير التكوين (منطق AES + XOR)
  • محاولة استخراج بيانات الاعتماد النصية من التكوين المفكوك
  • فحوصات CVE-2021-36260:
    • التحقق من تجاوز المصادقة القائم على الرؤوس
    • التحقق من حقن الأوامر webLanguage
  • تسجيل منظم لكل تشغيل ومصنوعات لكل مضيف
  • تقارير JSON/CSV للتكامل مع خطوط الأنابيب
  • وضع تشغيل اختياري لـ nuclei فقط

البنية

المشروع الآن مقسم إلى وحدات متخصصة:

  • checker.py — نقطة دخول بسيطة
  • cli.py — تحليل الوسائط، تنسيق المسح، إعداد التسجيل
  • config.py — ثوابت و dataclass ScanConfig
  • exploit.py — عميل HTTP، دوال مساعدة لـ XML/فك تشفير التكوين، فحوصات CVE
  • scanner.py — سير عمل التحقق + مسح المضيف + تصدير التقرير
  • api.py — واجهة برمجة تطبيقات قابلة للتضمين (scan_target(ip, port) -> dict)
  • shell.sh — سكريبت شل مساعد للتفاعل مع المضيفات الضعيفة
  • nuclei-template.yaml — قالب nuclei للفحص السريع لنقاط النهاية

المتطلبات

  • Python 3.8+
  • pip
  • التبعيات:
root@kitploit:~
pip install -r requirements.txt

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة