Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter - यह एक Python उपयोगिता है जो Hikvision कैमरों के नेटवर्क पर सीधी पहुँच को स्कैन और जाँचने के स्वचालन के लिए बनाई गई है, जिसका उद्देश्य Web interface संस्करण 3.1.3.150324 + CVE-2021-36260 की कमज़ोरी का पता लगाना है। | Kitploit
उपकरण/GitHubGitHub/code-msga/hikvisionexploiter_fixed
पासवर्ड क्रैकिंगटोहीभेद्यता स्कैनरIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनालर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter - यह एक Python उपयोगिता है जो Hikvision कैमरों के नेटवर्क पर सीधी पहुँच को स्कैन और जाँचने के स्वचालन के लिए बनाई गई है, जिसका उद्देश्य Web interface संस्करण 3.1.3.150324 + CVE-2021-36260 की कमज़ोरी का पता लगाना है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

HikvisionExploiter

शैक्षिक सुरक्षा उपकरण जो असुरक्षित Hikvision एक्सपोज़र की जाँच करने और अधिकृत वातावरणों में CVE-2021-36260 का परीक्षण करने के लिए है।


⚠️ कानूनी और नैतिक चेतावनी

इस प्रोजेक्ट का उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जो आपके हैं या जिन पर आपके पास परीक्षण करने की स्पष्ट अनुमति है। अनुमति के बिना स्कैनिंग/एक्सप्लॉइटेशन रूसी संघ सहित सभी न्यायक्षेत्रों में अवैध है।


अवलोकन

HikvisionExploiter IP:PORT प्रारूप में लक्ष्यों को स्कैन करता है और Hikvision से संबंधित असुरक्षित एंडपॉइंट्स के एक सेट की जाँच करता है, जिसमें CVE-2021-36260 पथ शामिल हैं।

वर्तमान स्कैनर क्षमताएँ:

  • एंडपॉइंट उपलब्धता जाँच (snapshot/config/users/device info)
  • कॉन्फ़िगरेशन डाउनलोड और डिक्रिप्ट करने का प्रयास (AES + XOR लॉजिक)
  • डिक्रिप्ट किए गए कॉन्फ़िगरेशन से खुले क्रेडेंशियल निकालने का प्रयास
  • CVE-2021-36260 जाँच:
    • हेडर-आधारित ऑथेंटिकेशन बाईपास जाँच
    • webLanguage कमांड इंजेक्शन जाँच
  • प्रत्येक रन के लिए संरचित लॉगिंग और प्रति होस्ट आर्टिफैक्ट्स
  • पाइपलाइन एकीकरण के लिए JSON/CSV रिपोर्टिंग
  • वैकल्पिक केवल-nuclei मोड

आर्किटेक्चर

प्रोजेक्ट अब विशेषज्ञ मॉड्यूल में विभाजित है:

  • checker.py — न्यूनतम प्रवेश बिंदु
  • cli.py — आर्गुमेंट पार्सिंग, स्कैन ऑर्केस्ट्रेशन, लॉगिंग सेटअप
  • config.py — स्थिरांक और ScanConfig डेटाक्लास
  • exploit.py — HTTP क्लाइंट, XML/कॉन्फ़िगरेशन डिक्रिप्शन हेल्पर, CVE जाँच
  • scanner.py — प्रोब + होस्ट स्कैन + रिपोर्ट निर्यात कार्यप्रवाह
  • api.py — एम्बेडेबल API (scan_target(ip, port) -> dict)
  • shell.sh — असुरक्षित होस्ट के साथ इंटरैक्शन के लिए सहायक शेल स्क्रिप्ट
  • nuclei-template.yaml — एंडपॉइंट्स की त्वरित जाँच के लिए nuclei टेम्पलेट

आवश्यकताएँ

  • Python 3.8+
  • pip
  • निर्भरताएँ:
root@kitploit:~
pip install -r requirements.txt

License

MIT — देखें LICENSE।

टूल डाउनलोड करें