Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HikPwn — HikPwn, un semplice scanner per dispositivi Hikvision con capacità di scansione delle vulnerabilità di base scritto in Python 3.8. | Kitploit
Strumenti/GitHubGitHub/4n4nk3/hikpwn
Scanner di VulnerabilitàSicurezza IoTMappatura della ReteExploitRaccolta Informazioni
GitHub4n4nk3/hikpwn

HikPwn

HikPwn, un semplice scanner per dispositivi Hikvision con capacità di scansione delle vulnerabilità di base scritto in Python 3.8.

Vedi Repository
127344 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HikPwn

HikPwn, uno scanner semplice per dispositivi Hikvision con capacità di scansione delle vulnerabilità di base scritto in Python 3.8. Questo progetto è nato per curiosità mentre catturavo e osservavo il traffico di rete generato da alcuni software e dispositivi Hikvision.

Istruzioni di configurazione:

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

Testato su:

  • Python 3.8 su Linux 4.19 x86_64

Funzioni e caratteristiche:

  • Scoperta passiva di dispositivi Hikvision.
  • Scoperta attiva ed enumerazione di dispositivi Hikvision tramite sonda UDP UPNP.
  • Rilevamento e sfruttamento di ICSA-17-124-01 che porta all'accesso con privilegi di amministratore.
  • Salvataggio dei dati enumerati in './log.txt'.

Lavori in corso... restate sintonizzati!

TODO:

  • Aggiungere opzione per saltare la scoperta e scansionare solo un IP specifico per ICSA-17-124-01.
  • Test con più dispositivi.
  • Aggiungere capacità di rilevamento e sfruttamento per CVE-2021-36260.

Aiuto:

root@kitploit:~
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn, a simple scanner for Hikvision devices with basic vulnerability scanning capabilities written in Python 3.8. by Ananke: https://github.com/4n4nk3.

optional arguments:
  -h, --help            show this help message and exit
  --interface INTERFACE the network interface to use
  --address ADDRESS     the ip address of the selected network interface
  --active              enable "active" discovery
  --ICSA_17_124_01      enable ICSA-17-124-01 detection on discovered devices

Anteprima censurata:

root@kitploit:~
Using eth0 as network interface and XXX.XXX.XXX.XXX as its IP address...

[*] Started 30 seconds of both passive and active discovery...

================================================================================
[*] Total detected devices: 1

	XXX.XXX.XXX.XX

================================================================================
[*] Active discovery's results:

DEVICE #1:
	LABEL                     DATA      
	--------------------------------------------------
	Serial Number             xxxxxxxxxxxxxxxxxxxxx
	Description               DS-2DE4220IW-D
	MAC                       XX:XX:XX:XX:XX:XX
	IP                        XXX.XXX.XXX.XX
	DHCP in use               false     
	Software Version          V5.4.3build 160810
	DSP Version               V7.3 build 160801
	Boot Time                 2019-03-01 00:05:33
	Activation Status         true      
	Password Reset Ability    true      


================================================================================
[*] Passive discovery's results:

DEVICE #1:
	Detected a device with ip address XXX.XXX.XXX.XX and MAC address XX:XX:XX:XX:XX:XX.


================================================================================
[*] Starting scan for ICSA-17-124-01...

Checking if XXX.XXX.XXX.XX is vulnerable to ICSA-17-124-01 and if we can get a list of valid users present on the device...
XXX.XXX.XXX.XX is vulnerable to ICSA_17_124_01. Recovered user list:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

Do you want to exploit the vulnerability and try to change admin's password? (y/n)
    >>> y

Enter a password composed by numbers and letters (8-12 characters):
    >>> 

Password change successful.

Questo progetto è solo a scopo educativo. Non utilizzarlo per attività illegali. Non supporto né approvo azioni illegali o non etiche e non posso essere ritenuto responsabile per un eventuale uso improprio di questo software.

Scarica lo strumento