Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter es una utilidad de Python creada para automatizar el escaneo y la verificación del acceso directo a la red de cámaras Hikvision, enfocada en buscar la vulnerabilidad de la interfaz web versión 3.1.3.150324 + CVE-2021-36260 | Kitploit
Herramientas/GitHubGitHub/code-msga/hikvisionexploiter_fixed
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesSeguridad IoTExplotaciónExplotación de Aplicaciones WebAuditoría de ConfiguraciónRecopilación de InformaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter es una utilidad de Python creada para automatizar el escaneo y la verificación del acceso directo a la red de cámaras Hikvision, enfocada en buscar la vulnerabilidad de la interfaz web versión 3.1.3.150324 + CVE-2021-36260

Ver Repositorio
hace 2 mesesAún no revisado

HikvisionExploiter

Herramienta educativa de seguridad para verificar exposiciones no protegidas de Hikvision y probar CVE-2021-36260 en entornos autorizados.


⚠️ Advertencia legal y ética

Este proyecto debe utilizarse solo en sistemas que le pertenezcan o para los cuales tenga permiso explícito para realizar pruebas. Sin autorización, el escaneo/explotación es ilegal en todas las jurisdicciones, incluida la Federación Rusa.


Resumen

HikvisionExploiter escanea objetivos en formato IP:PORT y verifica un conjunto de endpoints no protegidos relacionados con Hikvision, incluyendo rutas de CVE-2021-36260.

Capacidades actuales del escáner:

  • verificación de disponibilidad de endpoints (snapshot/config/users/device info)
  • intento de descarga y descifrado de configuración (lógica AES + XOR)
  • intento de extracción de credenciales en texto claro desde la configuración descifrada
  • comprobaciones de CVE-2021-36260:
    • verificación de omisión de autenticación basada en cabeceras
    • verificación de inyección de comandos webLanguage
  • registro estructurado para cada ejecución y artefactos por host
  • informes JSON/CSV para integración con pipelines
  • modo opcional de ejecución solo con nuclei

Arquitectura

El proyecto ahora está dividido en módulos especializados:

  • checker.py — punto de entrada mínimo
  • cli.py — análisis de argumentos, orquestación del escaneo, configuración de registro
  • config.py — constantes y dataclass ScanConfig
  • exploit.py — cliente HTTP, funciones auxiliares para XML/descifrado de configuración, comprobaciones CVE
  • scanner.py — flujo de trabajo sondeo + escaneo de host + exportación de informe
  • api.py — API integrable (scan_target(ip, port) -> dict)
  • shell.sh — script shell auxiliar para interactuar con hosts vulnerables
  • nuclei-template.yaml — plantilla nuclei para verificación rápida de endpoints

Requisitos

  • Python 3.8+
  • pip
  • dependencias:
root@kitploit:~
pip install -r requirements.txt

License

MIT — see LICENSE.

Descargar herramienta