
HikvisionExploiter es una utilidad de Python creada para automatizar el escaneo y la verificación del acceso directo a la red de cámaras Hikvision, enfocada en buscar la vulnerabilidad de la interfaz web versión 3.1.3.150324 + CVE-2021-36260
Herramienta educativa de seguridad para verificar exposiciones no protegidas de Hikvision y probar CVE-2021-36260 en entornos autorizados.
Este proyecto debe utilizarse solo en sistemas que le pertenezcan o para los cuales tenga permiso explícito para realizar pruebas. Sin autorización, el escaneo/explotación es ilegal en todas las jurisdicciones, incluida la Federación Rusa.
HikvisionExploiter escanea objetivos en formato IP:PORT y verifica un conjunto de endpoints no protegidos relacionados con Hikvision, incluyendo rutas de CVE-2021-36260.
Capacidades actuales del escáner:
webLanguageEl proyecto ahora está dividido en módulos especializados:
checker.py — punto de entrada mínimocli.py — análisis de argumentos, orquestación del escaneo, configuración de registroconfig.py — constantes y dataclass ScanConfigexploit.py — cliente HTTP, funciones auxiliares para XML/descifrado de configuración, comprobaciones CVEscanner.py — flujo de trabajo sondeo + escaneo de host + exportación de informeapi.py — API integrable (scan_target(ip, port) -> dict)shell.sh — script shell auxiliar para interactuar con hosts vulnerablesnuclei-template.yaml — plantilla nuclei para verificación rápida de endpointspip install -r requirements.txt
MIT — see LICENSE.