Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HikvisionExploiter — HikvisionExploiter est un utilitaire basé sur Python conçu pour automatiser l'exploitation et les vérifications d'accessibilité des répertoires sur les caméras réseau Hikvision exploitant l'interface Web Version 3.1.3.150324 + Détection CVE-2021-36260 | Kitploit
Outils/GitHubGitHub/tamim1089/hikvisionexploiter
Cassage de Mots de PasseReconnaissanceScanners de VulnérabilitésOutils de Chiffrement/DéchiffrementSécurité IoTExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Commandement et Contrôle
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter est un utilitaire basé sur Python conçu pour automatiser l'exploitation et les vérifications d'accessibilité des répertoires sur les caméras réseau Hikvision exploitant l'interface Web Version 3.1.3.150324 + Détection CVE-2021-36260

Voir le dépôt
37664il y a 8 moisVérifié par Kitploit

HikvisionExploiter

License: MIT

HikvisionExploiter est une boîte à outils d'exploitation automatisée et puissante ciblant les endpoints non authentifiés des caméras IP Hikvision, en particulier celles exécutant la version de firmware 3.1.3.150324.

Elle permet :

  • Vérification de l'accès aux snapshots
  • Récupération et déchiffrement du fichier de configuration
  • Extraction des identifiants utilisateur
  • Exécution de commandes à distance via CVE-2021-36260
  • Scan multithread des cibles avec journaux colorés et horodatés

Conçu pour les chercheurs, les red teamers et les passionnés de sécurité IoT.


📚 Table des matières

  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Accès Shell
  • Trouver des cibles
  • Modèle Nuclei
  • Licence

✅ Fonctionnalités

  • 🔓 Vérification de répertoire : Vérifie l'endpoint /onvif-http/snapshot pour l'exposition de snapshots
  • 📸 Récupération de snapshot : Télécharge les snapshots et les stocke dans des dossiers horodatés
  • 🛰️ Extraction des informations de l'appareil : Analyse le modèle, le numéro de série, le firmware et les données de build
  • 👥 Extraction des informations utilisateur : Extrait les noms d'utilisateur et les niveaux de privilèges depuis le XML
  • 🔐 Déchiffrement de la configuration : Télécharge le /System/configurationFile chiffré, le déchiffre avec AES + XOR et extrait les identifiants
  • 💣 Détection de CVE-2021-36260 :
    • Vérification du contournement d'en-tête sur /Security/users
    • Vérification de RCE par écriture de fichier (PUT) via l'injection webLanguage
  • 🖥️ Support de shell distant : Shell Bash intégré pour l'exécution de commandes à distance
  • 📁 Journaux organisés : Crée des journaux structurés par IP:port dans logs/
  • ⚡ Scan de masse : Prend en charge des milliers de cibles avec ThreadPoolExecutor
  • 🎨 Sortie colorisée : Résultats facilement identifiables grâce aux couleurs ANSI

🧰 Prérequis

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (optionnel, pour une future fonctionnalité de conversion snapshot en vidéo)
  • pycrypto (pour le déchiffrement de la configuration) :
    root@kitploit:~
    pip install pycrypto
    

📥 Installation

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 Utilisation

1. Préparer les cibles

Créez un fichier targets.txt avec le format suivant :

root@kitploit:~
IP:PORT

Exemple :

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. Exécuter le scanner

root@kitploit:~
python3 checker.py

Cela va :

  • Vérifier l'accès aux snapshots
  • Télécharger et analyser les informations de l'appareil et de l'utilisateur
  • Tenter de déchiffrer le fichier de configuration
  • Tester l'exécution de code à distance (RCE) via CVE-2021-36260
  • Enregistrer tous les journaux dans logs/IP_PORT_TIMESTAMP/

🐚 Accès au shell

Pour exécuter des commandes en mode interactif sur un appareil vulnérable :

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

Exemple :

root@kitploit:~
./shell.sh 192.168.1.10:80

Si l'appareil est vulnérable, vous accéderez à un shell interactif :

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 Trouver des cibles

Utilisez la dork Shodan suivante pour localiser les caméras Hikvision exposées :

root@kitploit:~
3.1.3.150324

📄 Modèle Nuclei

Un modèle compatible avec Nuclei est inclus : nuclei-template.yaml

Utilisation :

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

Détecte :

  • Flux de snapshots ouvert
  • Téléchargement de configuration exposé
  • Fuite d'informations utilisateur via XML

⚖️ Licence

Licence MIT ©

Voir LICENSE pour plus de détails.


Telegram : @HexBuddy127001

Construit avec ❤️ pour la recherche éducative et éthique uniquement.


Historique des étoiles

Star History Chart

Télécharger l’outil