Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HikPwn — HikPwn, un simple scanner pour les appareils Hikvision avec des capacités de base de scan de vulnérabilités écrit en Python 3.8. | Kitploit
Outils/GitHubGitHub/4n4nk3/hikpwn
Scanners de VulnérabilitésSécurité IoTCartographie RéseauExploitationCollecte d'Informations
GitHub4n4nk3/hikpwn

HikPwn

HikPwn, un simple scanner pour les appareils Hikvision avec des capacités de base de scan de vulnérabilités écrit en Python 3.8.

Voir le dépôt
12734il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HikPwn

HikPwn, un scanner simple pour les appareils Hikvision avec des capacités de scan de vulnérabilités de base écrit en Python 3.8. Ce projet est né de la curiosité alors que je capturais et observais le trafic réseau généré par certains logiciels et appareils Hikvision.

Instructions d'installation :

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

Testé sur :

  • Python 3.8 sur Linux 4.19 x86_64

Fonctions et caractéristiques :

  • Découverte passive des appareils Hikvision.
  • Découverte active et énumération des appareils Hikvision via sondage UDP UPNP.
  • Capacités de détection et d'exploitation pour ICSA-17-124-01 menant à un accès de niveau administrateur.
  • Enregistrement des données énumérées dans './log.txt'.

Travail en cours... restez à l'écoute !

TODO:

  • Ajouter une option pour ignorer la découverte et ne scanner qu'une IP spécifiée pour ICSA-17-124-01.
  • Tests avec plus d'appareils.
  • Ajouter la capacité de détection et d'exploitation pour CVE-2021-36260.

Aide :

root@kitploit:~
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn, a simple scanner for Hikvision devices with basic vulnerability scanning capabilities written in Python 3.8. by Ananke: https://github.com/4n4nk3.

optional arguments:
  -h, --help            show this help message and exit
  --interface INTERFACE the network interface to use
  --address ADDRESS     the ip address of the selected network interface
  --active              enable "active" discovery
  --ICSA_17_124_01      enable ICSA-17-124-01 detection on discovered devices

Aperçu censuré :

root@kitploit:~
Using eth0 as network interface and XXX.XXX.XXX.XXX as its IP address...

[*] Started 30 seconds of both passive and active discovery...

================================================================================
[*] Total detected devices: 1

	XXX.XXX.XXX.XX

================================================================================
[*] Active discovery's results:

DEVICE #1:
	LABEL                     DATA      
	--------------------------------------------------
	Serial Number             xxxxxxxxxxxxxxxxxxxxx
	Description               DS-2DE4220IW-D
	MAC                       XX:XX:XX:XX:XX:XX
	IP                        XXX.XXX.XXX.XX
	DHCP in use               false     
	Software Version          V5.4.3build 160810
	DSP Version               V7.3 build 160801
	Boot Time                 2019-03-01 00:05:33
	Activation Status         true      
	Password Reset Ability    true      


================================================================================
[*] Passive discovery's results:

DEVICE #1:
	Detected a device with ip address XXX.XXX.XXX.XX and MAC address XX:XX:XX:XX:XX:XX.


================================================================================
[*] Starting scan for ICSA-17-124-01...

Checking if XXX.XXX.XXX.XX is vulnerable to ICSA-17-124-01 and if we can get a list of valid users present on the device...
XXX.XXX.XXX.XX is vulnerable to ICSA_17_124_01. Recovered user list:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

Do you want to exploit the vulnerability and try to change admin's password? (y/n)
    >>> y

Enter a password composed by numbers and letters (8-12 characters):
    >>> 

Password change successful.

Ce projet est à des fins éducatives uniquement. Ne l'utilisez pas pour des activités illégales. Je ne soutiens ni n'approuve des actions illégales ou contraires à l'éthique et je ne peux être tenu responsable d'un éventuel mésusage de ce logiciel.

Télécharger l’outil