Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HikvisionExploiter — HikvisionExploiter is a Python-based utility designed to automate exploitation and directory accessibility checks on Hikvision network cameras exploiting the Web interface Version 3.1.3.150324 + CVE-2021-36260 Detection | Kitploit
Tools/GitHubGitHub/tamim1089/hikvisionexploiter
Password CrackingReconnaissanceVulnerability ScannersEncryption/Decryption ToolsIoT SecurityExploitationWeb Application ExploitationInformation GatheringPenetration Testing

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Command and Control
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter is a Python-based utility designed to automate exploitation and directory accessibility checks on Hikvision network cameras exploiting the Web interface Version 3.1.3.150324 + CVE-2021-36260 Detection

Repository anzeigen
37664vor 8 MonatenVon Kitploit geprüft

HikvisionExploiter

License: MIT

HikvisionExploiter ist ein leistungsstarkes und automatisiertes Exploitation-Toolkit, das auf nicht authentifizierte Endpunkte von Hikvision IP-Kameras abzielt, insbesondere auf solche mit der Firmware-Version 3.1.3.150324.

Es führt folgende Aktionen aus:

  • Überprüfung des Snapshot-Zugriffs
  • Abruf und Entschlüsselung von Konfigurationsdateien
  • Extraktion von Benutzeranmeldedaten
  • Remote-Befehlsausführung mittels CVE-2021-36260
  • Multithreaded Ziel-Scanning mit farbigen, zeitgestempelten Logs

Entwickelt für Forscher, Red Teams und IoT-Sicherheitsbegeisterte.


📚 Inhaltsverzeichnis

  • Funktionen
  • Voraussetzungen
  • Installation
  • Nutzung
  • Shell-Zugriff
  • Ziele finden
  • Nuclei-Vorlage
  • Lizenz

✅ Funktionen

  • 🔓 Verzeichnisprüfung: Überprüft den /onvif-http/snapshot-Endpunkt auf Snapshot-Exposition
  • 📸 Snapshot-Abruf: Lädt Snapshots herunter und speichert sie in zeitgestempelten Ordnern
  • 🛰️ Geräteinfo-Auszug: Analysiert Gerätemodell, Seriennummer, Firmware und Build-Daten
  • 👥 Benutzerinfo-Auszug: Extrahiert Benutzernamen und Berechtigungsstufen aus XML
  • 🔐 Konfigurationsentschlüsselung: Lädt die verschlüsselte Datei /System/configurationFile herunter, entschlüsselt sie mittels AES + XOR und extrahiert Anmeldedaten
  • 💣 CVE-2021-36260 Erkennung:
    • Header-Bypass-Prüfung auf /Security/users
    • PUT-to-File RCE-Prüfung via webLanguage-Injection
  • 🖥️ Remote-Shell-Unterstützung: Integrierte Bash-Shell zur Remote-Befehlsausführung
  • 📁 Organisierte Logs: Erstellt strukturierte Logs pro IP:Port in logs/
  • ⚡ Massen-Scanning: Unterstützt tausende Ziele mittels ThreadPoolExecutor
  • 🎨 Farbige Ausgabe: Leicht unterscheidbare Ergebnisse mit ANSI-Farben

🧰 Voraussetzungen

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (optional, für zukünftige Snapshot-zu-Video-Funktion)
  • pycrypto (zur Konfigurationsentschlüsselung):
    root@kitploit:~
    pip install pycrypto
    

📥 Installation

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 Nutzung

1. Ziele vorbereiten

Erstelle eine targets.txt-Datei mit folgendem Format:

root@kitploit:~
IP:PORT

Beispiel:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. Scanner ausführen

root@kitploit:~
python3 checker.py

Dies führt folgende Schritte aus:

  • Überprüfung des Snapshot-Zugriffs
  • Herunterladen und Analysieren von Geräte-/Benutzerinfo
  • Versuch der Konfigurationsdatei-Entschlüsselung
  • Test auf RCE via CVE-2021-36260
  • Speichern aller Logs unter logs/IP_PORT_TIMESTAMP/

🐚 Shell-Zugriff

Um interaktiv Befehle auf einem verwundbaren Gerät auszuführen:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

Beispiel:

root@kitploit:~
./shell.sh 192.168.1.10:80

Wenn verwundbar, gelangst du in eine interaktive Shell:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 Ziele finden

Verwende folgenden Shodan-Dork, um exponierte Hikvision-Kameras zu finden:

root@kitploit:~
3.1.3.150324

📄 Nuclei-Vorlage

Eine Nuclei-kompatible Vorlage ist enthalten: nuclei-template.yaml

Nutzung:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

Erkennt:

  • Offenen Snapshot-Feed
  • Exponierten Konfigurations-Download
  • Preisgegebene Benutzerinfo via XML

⚖️ Lizenz

MIT License ©

Siehe LICENSE für weitere Details.


Telegram: @HexBuddy127001

Mit ❤️ entwickelt für Bildungs- und ethische Forschungszwecke.


Star History

Star History Chart

Tool herunterladen