Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HikvisionExploiter — HikvisionExploiter एक Python-आधारित उपकरण है जिसे Hikvision नेटवर्क कैमरों पर शोषण और निर्देशिका पहुँच जाँच को स्वचालित करने के लिए डिज़ाइन किया गया है, जो वेब इंटरफ़ेस संस्करण 3.1.3.150324 का शोषण करता है + CVE-2021-36260 डिटेक्शन। | Kitploit
उपकरण/GitHubGitHub/tamim1089/hikvisionexploiter
पासवर्ड क्रैकिंगटोहीभेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
कमांड एंड कंट्रोल
रेड टीमिंग
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter एक Python-आधारित उपकरण है जिसे Hikvision नेटवर्क कैमरों पर शोषण और निर्देशिका पहुँच जाँच को स्वचालित करने के लिए डिज़ाइन किया गया है, जो वेब इंटरफ़ेस संस्करण 3.1.3.150324 का शोषण करता है + CVE-2021-36260 डिटेक्शन।

रिपॉजिटरी देखें
3766478 महीने पहलेKitploit द्वारा समीक्षित

HikvisionExploiter

License: MIT

HikvisionExploiter एक शक्तिशाली और स्वचालित शोषण टूलकिट है जो Hikvision IP कैमरों पर बिना प्रमाणीकरण वाले एंडपॉइंट्स को लक्षित करता है, विशेष रूप से उन उपकरणों को जो फर्मवेयर संस्करण 3.1.3.150324 चला रहे हैं।

यह निम्न कार्य करता है:

  • स्नैपशॉट एक्सेस सत्यापन
  • कॉन्फ़िग फ़ाइल प्राप्ति और डिक्रिप्शन
  • उपयोगकर्ता क्रेडेंशियल निष्कर्षण
  • CVE-2021-36260 का उपयोग कर रिमोट कमांड निष्पादन
  • रंगीन और समय-टिकट वाले लॉग्स के साथ मल्टीथ्रेडेड टारगेट स्कैनिंग

शोधकर्ताओं, रेड टीमर्स और IoT सुरक्षा उत्साही लोगों के लिए निर्मित।


📚 विषय-सूची

  • विशेषताएँ
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • शेल एक्सेस
  • टारगेट ढूँढना
  • Nuclei टेम्पलेट
  • लाइसेंस

✅ विशेषताएँ

  • 🔓 डायरेक्टरी जाँच: स्नैपशॉट एक्सपोज़र के लिए /onvif-http/snapshot एंडपॉइंट की पुष्टि करता है
  • 📸 स्नैपशॉट प्राप्ति: स्नैपशॉट डाउनलोड करता है और उन्हें टाइमस्टैम्प वाले फ़ोल्डरों में संग्रहीत करता है
  • 🛰️ डिवाइस जानकारी डंप: डिवाइस मॉडल, सीरियल, फर्मवेयर और बिल्ड डेटा पार्स करता है
  • 👥 उपयोगकर्ता जानकारी डंप: XML से उपयोगकर्ता नाम और विशेषाधिकार स्तर निकालता है
  • 🔐 कॉन्फ़िग डिक्रिप्शन: एन्क्रिप्टेड /System/configurationFile डाउनलोड करता है, AES + XOR का उपयोग करके डिक्रिप्ट करता है, और क्रेडेंशियल निकालता है
  • 💣 CVE-2021-36260 पहचान:
    • /Security/users पर हेडर बायपास जाँच
    • webLanguage इंजेक्शन के माध्यम से PUT-से-फ़ाइल RCE जाँच
  • 🖥️ रिमोट शेल समर्थन: रिमोट कमांड निष्पादन के लिए अंतर्निहित Bash शेल
  • 📁 व्यवस्थित लॉग्स: logs/ में प्रति IP:port संरचित लॉग बनाता है
  • ⚡ मास स्कैनिंग: ThreadPoolExecutor का उपयोग करके हजारों टारगेट्स को सपोर्ट करता है
  • 🎨 रंगीन आउटपुट: ANSI रंगों के साथ आसानी से पहचानने योग्य परिणाम

🧰 आवश्यकताएँ

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (वैकल्पिक, भविष्य में स्नैपशॉट-से-वीडियो क्षमता के लिए)
  • pycrypto (कॉन्फ़िग डिक्रिप्शन के लिए):
    root@kitploit:~
    pip install pycrypto
    

📥 स्थापना

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 उपयोग

1. टारगेट तैयार करें

निम्नलिखित प्रारूप के साथ targets.txt फ़ाइल बनाएँ:

root@kitploit:~
IP:PORT

उदाहरण:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. स्कैनर चलाएँ

root@kitploit:~
python3 checker.py

यह निम्न कार्य करेगा:

  • स्नैपशॉट एक्सेस की जाँच करेगा
  • डिवाइस/उपयोगकर्ता जानकारी डाउनलोड और पार्स करेगा
  • कॉन्फ़िग फ़ाइल डिक्रिप्शन का प्रयास करेगा
  • CVE-2021-36260 के माध्यम से RCE का परीक्षण करेगा
  • सभी लॉग्स को logs/IP_PORT_TIMESTAMP/ के अंतर्गत सहेजेगा

🐚 शेल एक्सेस

किसी असुरक्षित डिवाइस पर इंटरैक्टिव रूप से कमांड चलाने के लिए:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

उदाहरण:

root@kitploit:~
./shell.sh 192.168.1.10:80

यदि असुरक्षित है, तो आप एक इंटरैक्टिव शेल में प्रवेश करेंगे:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 टारगेट ढूँढना

एक्सपोज़्ड Hikvision कैमरों का पता लगाने के लिए निम्नलिखित Shodan dork का उपयोग करें:

root@kitploit:~
3.1.3.150324

📄 Nuclei टेम्पलेट

एक Nuclei-संगत टेम्पलेट शामिल है: nuclei-template.yaml

उपयोग:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

पता लगाता है:

  • खुला स्नैपशॉट फ़ीड
  • एक्सपोज़्ड कॉन्फ़िग डाउनलोड
  • XML के माध्यम से लीक हुई उपयोगकर्ता जानकारी

⚖️ लाइसेंस

MIT लाइसेंस ©

अधिक विवरण के लिए LICENSE देखें।


टेलीग्राम: @HexBuddy127001

केवल शैक्षिक और नैतिक अनुसंधान के लिए ❤️ के साथ निर्मित।


स्टार इतिहास

Star History Chart

टूल डाउनलोड करें