Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter - un utilitaire Python conçu pour automatiser l'analyse et la vérification de l'accès direct au réseau des caméras Hikvision, ciblant la recherche de la vulnérabilité Web interface version 3.1.3.150324 + CVE-2021-36260 | Kitploit
Outils/GitHubGitHub/code-msga/hikvisionexploiter_fixed
Cassage de Mots de PasseReconnaissanceScanners de VulnérabilitésSécurité IoTExploitationExploitation d'Applications WebAudit de ConfigurationCollecte d'InformationsApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter - un utilitaire Python conçu pour automatiser l'analyse et la vérification de l'accès direct au réseau des caméras Hikvision, ciblant la recherche de la vulnérabilité Web interface version 3.1.3.150324 + CVE-2021-36260

Voir le dépôt
16il y a 3 moisPas encore vérifié

HikvisionExploiter

Outil de sécurité éducatif pour vérifier les expositions non sécurisées de Hikvision et tester CVE-2021-36260 dans des environnements autorisés.


⚠️ Avertissement juridique et éthique

Ce projet doit être utilisé uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez une autorisation explicite de test. Sans autorisation, l'analyse/l'exploitation est illégale dans toutes les juridictions, y compris la Fédération de Russie.


Aperçu

HikvisionExploiter scanne des cibles au format IP:PORT et vérifie un ensemble de points de terminaison non sécurisés liés à Hikvision, y compris les chemins CVE-2021-36260.

Fonctionnalités actuelles du scanner :

  • vérification de la disponibilité des points de terminaison (snapshot/config/users/device info)
  • tentative de téléchargement et de déchiffrement de la configuration (logique AES + XOR)
  • tentative d'extraction des identifiants en clair depuis la configuration déchiffrée
  • vérifications CVE-2021-36260 :
    • vérification de contournement d'authentification basé sur les en-têtes
    • vérification d'injection de commande webLanguage
  • journalisation structurée pour chaque exécution et artefacts par hôte
  • rapports JSON/CSV pour l'intégration avec des pipelines
  • mode optionnel d'exécution uniquement par nuclei

Architecture

Le projet est désormais divisé en modules spécialisés :

  • checker.py — point d'entrée minimal
  • cli.py — analyse des arguments, orchestration du scan, configuration du logging
  • config.py — constantes et dataclass ScanConfig
  • exploit.py — client HTTP, fonctions auxiliaires pour XML/déchiffrement de configuration, vérifications CVE
  • scanner.py — workflow de probe + scan de l'hôte + export du rapport
  • api.py — API embarquable (scan_target(ip, port) -> dict)
  • shell.sh — script shell auxiliaire pour interagir avec les hôtes vulnérables
  • nuclei-template.yaml — template nuclei pour une vérification rapide des points de terminaison

Prérequis

  • Python 3.8+
  • pip
  • dépendances :
pip install -r requirements.txt

Licence

MIT — voir LICENSE.

Télécharger l’outil