Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HikvisionExploiter — HikvisionExploiter هي أداة مبنية على بايثون مصممة لأتمتة عمليات الاستغلال وفحوصات إمكانية الوصول إلى الدليل على كاميرات شبكة Hikvision من خلال استغلال واجهة الويب الإصدار 3.1.3.150324 + كشف CVE-2021-36260 | Kitploit
أدوات/GitHubGitHub/tamim1089/hikvisionexploiter
كسر كلمات المرورالاستطلاعماسحات الثغرات الأمنيةأدوات التشفير/فك التشفيرأمان إنترنت الأشياءالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
376647منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
tamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter هي أداة مبنية على بايثون مصممة لأتمتة عمليات الاستغلال وفحوصات إمكانية الوصول إلى الدليل على كاميرات شبكة Hikvision من خلال استغلال واجهة الويب الإصدار 3.1.3.150324 + كشف CVE-2021-36260

عرض المستودع

HikvisionExploiter

License: MIT

HikvisionExploiter هي أداة استغلال قوية وآلية تستهدف نقاط النهاية غير الموثقة في كاميرات Hikvision IP، خاصة تلك التي تعمل بإصدار البرنامج الثابت 3.1.3.150324.

تقوم الأداة بما يلي:

  • التحقق من الوصول إلى اللقطات السريعة (Snapshot)
  • استرجاع ملف الإعدادات وفك تشفيره
  • استخراج بيانات اعتماد المستخدمين
  • تنفيذ الأوامر عن بُعد باستخدام CVE-2021-36260
  • فحص متعدد الخيوط للأهداف مع سجلات زمنية ملونة

أُنشئت للباحثين، وفرق الاختراق، وعشاق أمن إنترنت الأشياء.


📚 جدول المحتويات

  • الميزات
  • المتطلبات
  • التثبيت
  • الاستخدام
  • الوصول إلى الشل
  • البحث عن الأهداف
  • قالب Nuclei
  • الترخيص

✅ الميزات

  • 🔓 فحص الدليل: يتحقق من نقطة النهاية /onvif-http/snapshot لفحص تعرض اللقطات
  • 📸 استرجاع اللقطات: يقوم بتحميل اللقطات وتخزينها في مجلدات مُؤرَّخة
  • 🛰️ تفريغ معلومات الجهاز: يقوم بتحليل طراز الجهاز، الرقم التسلسلي، البرنامج الثابت، وبيانات الإصدار
  • 👥 تفريغ معلومات المستخدمين: يستخرج أسماء المستخدمين ومستويات الصلاحيات من XML
  • 🔐 فك تشفير الإعدادات: يقوم بتحميل ملف الإعدادات المشفر /System/configurationFile، وفك تشفيره باستخدام AES + XOR، واستخراج بيانات الاعتماد
  • 💣 كشف CVE-2021-36260:
    • فحص تجاوز الرأس في /Security/users
    • فحص تنفيذ الأوامر عن بُعد عبر PUT-to-file من خلال حقن webLanguage
  • 🖥️ دعم الشل عن بُعد: شل Bash مدمج لتنفيذ الأوامر عن بُعد
  • 📁 سجلات منظمة: ينشئ سجلات منظمة لكل IP:منفذ في مجلد logs/
  • ⚡ فحص جماعي: يدعم آلاف الأهداف باستخدام ThreadPoolExecutor
  • 🎨 مخرجات ملونة: نتائج سهلة التمييز باستخدام ألوان ANSI

🧰 المتطلبات

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (اختياري، لإمكانية تحويل اللقطات إلى فيديو مستقبلاً)
  • pycrypto (لفك تشفير الإعدادات):
    root@kitploit:~
    pip install pycrypto
    

📥 التثبيت

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 الاستخدام

1. تجهيز الأهداف

أنشئ ملف targets.txt بالتنسيق التالي:

root@kitploit:~
IP:PORT

مثال:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. تشغيل الفاحص

root@kitploit:~
python3 checker.py

سيقوم هذا بما يلي:

  • التحقق من الوصول إلى اللقطات السريعة
  • تحميل بيانات الجهاز/المستخدم وتحليلها
  • محاولة فك تشفير ملف الإعدادات
  • اختبار تنفيذ الأوامر عن بُعد عبر CVE-2021-36260
  • حفظ جميع السجلات ضمن logs/IP_PORT_TIMESTAMP/

🐚 الوصول إلى الشل

لتشغيل أوامر تفاعلية على جهاز ضعيف:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

مثال:

root@kitploit:~
./shell.sh 192.168.1.10:80

إذا كان الجهاز ضعيفًا، ستدخل إلى شل تفاعلي:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 البحث عن الأهداف

استخدم دالة Shodan التالية لتحديد مواقع كاميرات Hikvision المكشوفة:

root@kitploit:~
3.1.3.150324

📄 قالب Nuclei

تم تضمين قالب متوافق مع Nuclei: nuclei-template.yaml

الاستخدام:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

يكتشف:

  • بث اللقطات المفتوح
  • تحميل الإعدادات المكشوف
  • تسريب معلومات المستخدم عبر XML

⚖️ الترخيص

رخصة MIT ©

انظر LICENSE لمزيد من التفاصيل.


تيليجرام: @HexBuddy127001

أُنشئت بـ ❤️ للأغراض التعليمية والأخلاقية فقط.


تاريخ النجوم

Star History Chart

تنزيل الأداة