
HikvisionExploiter - un utilitaire Python conçu pour automatiser l'analyse et la vérification de l'accès direct au réseau des caméras Hikvision, ciblant la recherche de la vulnérabilité Web interface version 3.1.3.150324 + CVE-2021-36260
Outil de sécurité éducatif pour vérifier les expositions non sécurisées de Hikvision et tester CVE-2021-36260 dans des environnements autorisés.
Ce projet doit être utilisé uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation explicite de test. Sans autorisation, l'analyse/l'exploitation est illégale dans toutes les juridictions, y compris la Fédération de Russie.
HikvisionExploiter scanne des cibles au format IP:PORT et vérifie un ensemble de points de terminaison non sécurisés liés à Hikvision, y compris les chemins CVE-2021-36260.
Fonctionnalités actuelles du scanner :
webLanguageLe projet est désormais divisé en modules spécialisés :
checker.py — point d'entrée minimalcli.py — analyse des arguments, orchestration du scan, configuration du loggingconfig.py — constantes et dataclass ScanConfigexploit.py — client HTTP, fonctions auxiliaires pour XML/déchiffrement de configuration, vérifications CVEscanner.py — workflow de probe + scan de l'hôte + export du rapportapi.py — API embarquable (scan_target(ip, port) -> dict)shell.sh — script shell auxiliaire pour interagir avec les hôtes vulnérablesnuclei-template.yaml — template nuclei pour une vérification rapide des points de terminaisonpip install -r requirements.txt
MIT — voir LICENSE.