
HikvisionExploiter - यह एक Python उपयोगिता है जो Hikvision कैमरों के नेटवर्क पर सीधी पहुँच को स्कैन और जाँचने के स्वचालन के लिए बनाई गई है, जिसका उद्देश्य Web interface संस्करण 3.1.3.150324 + CVE-2021-36260 की कमज़ोरी का पता लगाना है।
शैक्षिक सुरक्षा उपकरण जो असुरक्षित Hikvision एक्सपोज़र की जाँच करने और अधिकृत वातावरणों में CVE-2021-36260 का परीक्षण करने के लिए है।
इस प्रोजेक्ट का उपयोग केवल उन सिस्टमों पर किया जाना चाहिए जो आपके हैं या जिन पर आपके पास परीक्षण करने की स्पष्ट अनुमति है। अनुमति के बिना स्कैनिंग/एक्सप्लॉइटेशन रूसी संघ सहित सभी न्यायक्षेत्रों में अवैध है।
HikvisionExploiter IP:PORT प्रारूप में लक्ष्यों को स्कैन करता है और Hikvision से संबंधित असुरक्षित एंडपॉइंट्स के एक सेट की जाँच करता है, जिसमें CVE-2021-36260 पथ शामिल हैं।
वर्तमान स्कैनर क्षमताएँ:
webLanguage कमांड इंजेक्शन जाँचप्रोजेक्ट अब विशेषज्ञ मॉड्यूल में विभाजित है:
checker.py — न्यूनतम प्रवेश बिंदुcli.py — आर्गुमेंट पार्सिंग, स्कैन ऑर्केस्ट्रेशन, लॉगिंग सेटअपconfig.py — स्थिरांक और ScanConfig डेटाक्लासexploit.py — HTTP क्लाइंट, XML/कॉन्फ़िगरेशन डिक्रिप्शन हेल्पर, CVE जाँचscanner.py — प्रोब + होस्ट स्कैन + रिपोर्ट निर्यात कार्यप्रवाहapi.py — एम्बेडेबल API (scan_target(ip, port) -> dict)shell.sh — असुरक्षित होस्ट के साथ इंटरैक्शन के लिए सहायक शेल स्क्रिप्टnuclei-template.yaml — एंडपॉइंट्स की त्वरित जाँच के लिए nuclei टेम्पलेटpip install -r requirements.txt
MIT — देखें LICENSE।