Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC — Issues wurden für diese PoCs deaktiviert, da es sich lediglich um PoCs handelt, die gemeinfrei und nicht unterstützt sind. | Kitploit
Tools/GitHubGitHub/mcw0/poc
Embedded-System-SicherheitAufklärungIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsBinary-Exploitation
GitHubmcw0/poc

PoC

Issues wurden für diese PoCs deaktiviert, da es sich lediglich um PoCs handelt, die gemeinfrei und nicht unterstützt sind.

Repository anzeigen
78330728vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC

Verschiedene PoCs - Internet der (Un)Sicherheits-Dinge

Es lohnt sich, über diese miesen (un)sicheren Dinge zu lesen: https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260


2021-10-19

Alle Credits an Watchful_IP (https://watchfulip.github.io/)

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045


2021-10-06

Details: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC: https://github.com/mcw0/DahuaConsole

2021-09-06

Zwei unabhängige Umgehungen der Authentifizierung.

Aufgrund des sehr hohen Potenzials eines weiteren "Dahua-Massen-Hacks" werde ich die Full-Disclosure-Details bis zum 6. Oktober 2021 zurückhalten.

Es wird dringend empfohlen, die Firmware bis dahin zu aktualisieren.

https://www.dahuasecurity.com/support/cybersecurity/details/957

Dahua DES/3DES Ver-/Entschlüsselung, NetSDK-Zugangsdaten-Leaks, Cloud-Schlüssel/Passwörter, DHP2P PoC


2020-05-09

  • Dahua DES/3DES (kaputte) Authentifizierungsimplementierung und PSK
  • Schwachstelle: Dahua NetSDK gibt Zugangsdaten (erste 8 Zeichen) aller Clients in der REALM-Anfrage preis, wenn DVRIP- und DHP2P-Protokoll verwendet werden
  • PoC: Einfacher TCP/37777-DVRIP-Listener hinzugefügt, um entschlüsselte Zugangsdaten im Klartext anzuzeigen
  • Schwachstelle: Leak von Zugangsdaten im Dahua-DHP2P-Cloud-Protokoll
  • Schwachstelle: Hartkodierte DHP2P-Cloud-Schlüssel/Passwörter für 23 verschiedene Anbieter
  • PoC: Zugriff auf Geräte innerhalb der DHP2P-Cloud. PoC nur für Dahua IMOU erstellt

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

Update: Dahua-JSON-Debug-Console-v2.py


2020-02-29

  • Option 'setDebug' hinzugefügt. Sollte beginnen, Ausgaben von der Debug-Konsole in VTO/VTH zu erzeugen
  • '--discover' hinzugefügt: Multicast-Suche nach Geräten oder direkte Abfrage (--rhost 192.168.57.20) eines Geräts via UDP/37810
  • '--dump {config,service}' hinzugefügt, um Konfiguration oder Dienste auf einem entfernten Host zu sichern, ohne die Debug-Konsole zu betreten

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

Update


2020-02-15

Im Laufe dieser Woche wurde Kontakt mit dem Dahua PSIRT aufgenommen. Details, PoC und Nachweise für 23 verschiedene Cloud-Anbieter wurden bereitgestellt. Ich werde mich außerdem an das neue Vorgehen von Google Zero 'Policy and Disclosure: 2020 Edition' halten (da es für mich Sinn ergibt), das heißt, ich werde nach 90 Tagen veröffentlichen, unabhängig davon, ob Dahua Updates vor oder nach dem 09.05.2020 19:00 UTC (9. Mai 2020, 19:00 UTC) veröffentlicht.

Dahua, bitte behebt das und stellt Updates vor diesem Datum bereit ...

Referenz: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

Vor wenigen Stunden


2020-02-10

Ich habe gerade Zugangsdaten-Leaks (die im Klartext enden) aus dem Dahua SDK an das Dahua PSIRT gemeldet. Mal sehen, wie sie diese Informationen aufnehmen. Ziemlich übel, wenn mehr als 20 verschiedene Cloud-Anbieter betroffen sind ... 90 Tage laufen ab heute.

Tools


2020-01-20

Neues Repository erstellt, in das ich einige Tools einstellen möchte.

https://github.com/mcw0/Tools

Als Erstes: Dahua-JSON-Debug-Console-v2.py

  • Auf Python 3 portiert
  • Einige Fehler behoben und Code angepasst
  • Unterstützung für DVRIP (TCP/37777) hinzugefügt [Hinweis: Einige JSON-Befehle, die mit DHIP funktionieren, liefern mit DVRIP nichts zurück]
  • encode/decode in Latin-1, wir könnten unveränderte Zeichen zwischen 0x00 und 0xff benötigen
  • Besseres 'debug' mit Hexdump als Option

Axis Communications


2019-10-06 (alte Sachen)

Anonym Modell und Firmware-Version von Axis-Geräten erkennen (1998 - 2019).

https://github.com/mcw0/PoC/blob/master/axis-detect.py

Realtek Managed Switch Controller (RTL83xx) PoC


2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

Mehrere Schwachstellen in mehreren Netzwerk-Switches


2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

Alle technischen Details zusammen mit dem Python-PoC werden hier am 20. August 2019 veröffentlicht.

LifeSafety Power


2019-05-15

Mehrere Stack-Overflows, RCE, Offenlegung von Benutzername/Passwort im Klartext und mehr

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Dahua DHIP JSON-Debug-Konsole (authentifiziert)


2019-04-10

Dieses Skript verwendet das binäre P2P-Protokoll "DHIP" von Dahua, das auf normalen HTTP/HTTPS-Ports und TCP/5000 funktioniert

Es verbindet sich mit der internen "Debug-Konsole" von Dahua-Geräten über JSON (gleiche Art wie das frühere Debug auf TCP/6789)

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

Viel Spaß, bashis

VDOO


2019-01-23

Grüße, lange nichts veröffentlicht ...

Ich bin immer noch da und betreibe meine Forschung, aber die Neuigkeit ist, dass ich versuche, mit VDOO (https://www.vdoo.com/) für das Vendor-Management zusammenzuarbeiten, und das hat meinen Full-Disclosure-Prozess leider etwas verzögert ...

Wie auch immer, es stehen einige interessante Untersuchungen als Full Disclosure hier auf meinem GitHub an.

Durch die Zusammenarbeit mit VDOO kann ich das tun, was ich gerne mache, und muss keine Zeit mit den Herstellern verschwenden, die (nicht wollen | nicht verstehen | ignorieren wollen | verzögern wollen | was auch immer).

Das Neueste sind einige Reolink-Sachen (https://reolink.com/), die Sie hier finden: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation


2018-06-18

AVTECH {DVR/NVR/IPC} Heap Overflow, IPCP API, RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.


2018-06-03

Reolink {IPC} RCE (Authenticated)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd


2018-04-09

Shenzhen TVT Digital Technology Co. Ltd & OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH


2018-03-05

AVTECH {DVR/NVR/IPC} Authenticated RCE

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.


2018-02-01

Geovision Inc. IP-Kamera/Video/Zutrittskontrolle - Mehrfache Remote-Befehlsausführung - Mehrfacher Stack-Overflow - Double-free - Unbefugter Zugriff https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

Geovision Inc. IP-Kamera & Video-Server Remote-Befehlsausführung PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed


2018-01-22

Der Herospeed-TelnetSwitch-Daemon läuft auf TCP/787 und ermöglicht das Aktivieren des telnetd. Ein kleiner Stack-Overflow erlaubt es uns, das dynamisch generierte Passwort zu überschreiben und telnetd zu aktivieren. https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam


2018-01-15

Kleiner OpenSSL-Wrapper, um verschiedene Verschlüsselungsschlüssel/Digests und Chiffren an Foscam-IPC-Firmware-Images zu testen. https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

Deobfuskiere Strings/Login/Passwort/Crypto-Key in verschiedenen Foscam-IPC-Binaries und Bibliotheken https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

Vitek RCE und Informationsoffenlegung (und möglicherweise andere OEM) 0-day


2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

Remote-Stack-Format-String in der 'nsd'-Binärdatei mehrerer OEM (0-day)


2017-12-14

Tool herunterladen