
HikvisionExploiter ist ein Python-Tool, das zur Automatisierung des Scans und der Überprüfung des direkten Netzwerkzugriffs auf Hikvision-Kameras entwickelt wurde, mit dem Ziel, die Schwachstelle der Web-Oberfläche Version 3.1.3.150324 + CVE-2021-36260 zu finden.
Pädagogisches Sicherheitstool zur Überprüfung ungeschützter Hikvision-Expositionen und zur Überprüfung von CVE-2021-36260 in autorisierten Umgebungen.
Dieses Projekt sollte nur auf Systemen verwendet werden, die Ihnen gehören oder für die Sie die ausdrückliche Erlaubnis zur Überprüfung haben. Ohne Genehmigung sind Scannen/Exploitieren in allen Rechtsordnungen, einschließlich der Russischen Föderation, illegal.
HikvisionExploiter scannt Ziele im Format IP:PORT und überprüft eine Reihe von ungeschützten Endpunkten im Zusammenhang mit Hikvision, einschließlich der CVE-2021-36260-Pfade.
Aktuelle Scanner-Funktionen:
webLanguage-BefehlsinjektionDas Projekt ist nun in spezialisierte Module unterteilt:
checker.py — minimaler Einstiegspunktcli.py — Argument-Parsing, Scan-Orchestrierung, Protokollierungseinrichtungconfig.py — Konstanten und DataClass ScanConfigexploit.py — HTTP-Client, Hilfsfunktionen für XML/Konfigurationsentschlüsselung, CVE-Prüfungenscanner.py — Arbeitsablauf: Test + Host-Scan + Berichtsexportapi.py — einbettbare API (scan_target(ip, port) -> dict)shell.sh — Hilfsshell-Skript zur Interaktion mit anfälligen Hostsnuclei-template.yaml — Nuclei-Vorlage zur schnellen Überprüfung von Endpunktenpip install -r requirements.txt
MIT — siehe LICENSE.