Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter ist ein Python-Tool, das zur Automatisierung des Scans und der Überprüfung des direkten Netzwerkzugriffs auf Hikvision-Kameras entwickelt wurde, mit dem Ziel, die Schwachstelle der Web-Oberfläche Version 3.1.3.150324 + CVE-2021-36260 zu finden. | Kitploit
Tools/GitHubGitHub/code-msga/hikvisionexploiter_fixed
Passwort-CrackingAufklärungSchwachstellenscannerIoT-SicherheitExploitationWebanwendungs-ExploitationKonfigurationsprüfungInformationsbeschaffungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter ist ein Python-Tool, das zur Automatisierung des Scans und der Überprüfung des direkten Netzwerkzugriffs auf Hikvision-Kameras entwickelt wurde, mit dem Ziel, die Schwachstelle der Web-Oberfläche Version 3.1.3.150324 + CVE-2021-36260 zu finden.

Repository anzeigen
7vor 3 MonatenNoch nicht geprüft

HikvisionExploiter

Pädagogisches Sicherheitstool zur Überprüfung ungeschützter Hikvision-Expositionen und zur Überprüfung von CVE-2021-36260 in autorisierten Umgebungen.


⚠️ Rechtlicher und ethischer Hinweis

Dieses Projekt sollte nur auf Systemen verwendet werden, die Ihnen gehören oder für die Sie die ausdrückliche Erlaubnis zur Überprüfung haben. Ohne Genehmigung sind Scannen/Exploitieren in allen Rechtsordnungen, einschließlich der Russischen Föderation, illegal.


Übersicht

HikvisionExploiter scannt Ziele im Format IP:PORT und überprüft eine Reihe von ungeschützten Endpunkten im Zusammenhang mit Hikvision, einschließlich der CVE-2021-36260-Pfade.

Aktuelle Scanner-Funktionen:

  • Überprüfung der Verfügbarkeit von Endpunkten (snapshot/config/users/device info)
  • Versuch, die Konfiguration herunterzuladen und zu entschlüsseln (AES + XOR-Logik)
  • Versuch, offene Anmeldedaten aus der entschlüsselten Konfiguration zu extrahieren
  • CVE-2021-36260-Prüfungen:
    • Überprüfung der headerbasierten Authentifizierungsumgehung
    • Überprüfung der webLanguage-Befehlsinjektion
  • Strukturierte Protokollierung für jeden Lauf und Artefakte pro Host
  • JSON/CSV-Berichterstellung für die Integration mit Pipelines
  • Optionaler Nur-Nuclei-Ausführungsmodus

Architektur

Das Projekt ist nun in spezialisierte Module unterteilt:

  • checker.py — minimaler Einstiegspunkt
  • cli.py — Argument-Parsing, Scan-Orchestrierung, Protokollierungseinrichtung
  • config.py — Konstanten und DataClass ScanConfig
  • exploit.py — HTTP-Client, Hilfsfunktionen für XML/Konfigurationsentschlüsselung, CVE-Prüfungen
  • scanner.py — Arbeitsablauf: Test + Host-Scan + Berichtsexport
  • api.py — einbettbare API (scan_target(ip, port) -> dict)
  • shell.sh — Hilfsshell-Skript zur Interaktion mit anfälligen Hosts
  • nuclei-template.yaml — Nuclei-Vorlage zur schnellen Überprüfung von Endpunkten

Anforderungen

  • Python 3.8+
  • pip
  • Abhängigkeiten:
root@kitploit:~
pip install -r requirements.txt

Lizenz

MIT — siehe LICENSE.

Tool herunterladen