Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HikvisionExploiter — HikvisionExploiter es una utilidad basada en Python diseñada para automatizar la explotación y las comprobaciones de accesibilidad de directorios en cámaras de red Hikvision, explotando la interfaz web Versión 3.1.3.150324 + Detección de CVE-2021-36260 | Kitploit
Herramientas/GitHubGitHub/tamim1089/hikvisionexploiter
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesHerramientas de Cifrado/DescifradoSeguridad IoTExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Comando y Control
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter es una utilidad basada en Python diseñada para automatizar la explotación y las comprobaciones de accesibilidad de directorios en cámaras de red Hikvision, explotando la interfaz web Versión 3.1.3.150324 + Detección de CVE-2021-36260

Ver Repositorio
37664hace 8 mesesRevisado por Kitploit
Compartir

HikvisionExploiter

License: MIT

HikvisionExploiter es un potente kit de herramientas de explotación automatizada dirigido a endpoints no autenticados en cámaras IP Hikvision, en particular las que ejecutan la versión de firmware 3.1.3.150324.

Realiza:

  • Verificación de acceso a instantáneas (snapshots)
  • Recuperación y descifrado del archivo de configuración
  • Extracción de credenciales de usuario
  • Ejecución remota de comandos mediante CVE-2021-36260
  • Escaneo de objetivos con múltiples hilos y registros con marca de tiempo y color

Diseñado para investigadores, red teamers y entusiastas de la seguridad IoT.


📚 Tabla de Contenidos

  • Features
  • Requirements
  • Installation
  • Usage
  • Shell Access
  • Finding Targets
  • Nuclei Template
  • License

✅ Características

  • 🔓 Comprobación de directorio: Verifica el endpoint /onvif-http/snapshot para detectar exposición de instantáneas
  • 📸 Obtención de instantáneas: Descarga instantáneas y las almacena en carpetas con marca de tiempo
  • 🛰️ Volcado de información del dispositivo: Analiza el modelo del dispositivo, número de serie, firmware y datos de compilación
  • 👥 Volcado de información de usuarios: Extrae nombres de usuario y niveles de privilegio del XML
  • 🔐 Descifrado de configuración: Descarga el /System/configurationFile cifrado, lo descifra usando AES + XOR y extrae credenciales
  • 💣 Detección de CVE-2021-36260:
    • Comprobación de omisión (bypass) de cabecera en /Security/users
    • Comprobación de RCE PUT-to-file mediante inyección en webLanguage
  • 🖥️ Soporte de shell remoto: Shell Bash integrada para ejecución remota de comandos
  • 📁 Registros organizados: Crea registros estructurados por IP:puerto en logs/
  • ⚡ Escaneo masivo: Admite miles de objetivos mediante ThreadPoolExecutor
  • 🎨 Salida con colores: Resultados fácilmente distinguibles con colores ANSI

🧰 Requisitos

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (opcional, para futura capacidad de convertir instantáneas a video)
  • pycrypto (para descifrado de configuración):
    root@kitploit:~
    pip install pycrypto
    

📥 Instalación

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 Uso

1. Preparar los Objetivos

Crea un archivo targets.txt con el siguiente formato:

root@kitploit:~
IP:PORT

Ejemplo:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. Ejecutar el Escáner

root@kitploit:~
python3 checker.py

Esto hará lo siguiente:

  • Comprobar el acceso a instantáneas
  • Descargar y analizar la información del dispositivo/usuario
  • Intentar el descifrado del archivo de configuración
  • Probar RCE mediante CVE-2021-36260
  • Guardar todos los registros en logs/IP_PORT_TIMESTAMP/

🐚 Acceso a la Shell

Para ejecutar comandos de forma interactiva en un dispositivo vulnerable:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

Ejemplo:

root@kitploit:~
./shell.sh 192.168.1.10:80

Si es vulnerable, entrarás en una shell interactiva:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 Encontrar Objetivos

Usa el siguiente dork de Shodan para localizar cámaras Hikvision expuestas:

root@kitploit:~
3.1.3.150324

📄 Plantilla Nuclei

Se incluye una plantilla compatible con Nuclei: nuclei-template.yaml

Uso:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

Detecta:

  • Fuente de instantáneas abierta
  • Descarga de configuración expuesta
  • Información de usuario filtrada mediante XML

⚖️ Licencia

MIT License ©

Consulta LICENSE para más detalles.


Telegram: @HexBuddy127001

Hecho con ❤️ solo para investigación educativa y ética.


Historial de Estrellas

Star History Chart

Descargar herramienta