
HikvisionExploiter è un'utilità Python progettata per automatizzare la scansione e la verifica dell'accesso diretto alle reti di telecamere Hikvision, mirata alla ricerca della vulnerabilità dell'interfaccia Web versione 3.1.3.150324 + CVE-2021-36260
Strumento di sicurezza educativo per testare esposizioni Hikvision non protette e verificare CVE-2021-36260 in ambienti autorizzati.
Questo progetto deve essere utilizzato solo su sistemi di tua proprietà o per i quali disponi di esplicita autorizzazione al test. Senza autorizzazione, la scansione/lo sfruttamento sono illegali in tutte le giurisdizioni, inclusa la Federazione Russa.
HikvisionExploiter esegue la scansione di target nel formato IP:PORT e verifica una serie di endpoint non protetti associati a Hikvision, inclusi i percorsi CVE-2021-36260.
Funzionalità attuali dello scanner:
webLanguageIl progetto è ora suddiviso in moduli specializzati:
checker.py — punto di ingresso minimalecli.py — parsing degli argomenti, orchestrazione della scansione, configurazione del loggingconfig.py — costanti e dataclass ScanConfigexploit.py — client HTTP, funzioni ausiliarie per XML/decrittazione della configurazione, verifiche CVEscanner.py — flusso di lavoro probe + scansione host + esportazione reportapi.py — API incorporabile (scan_target(ip, port) -> dict)shell.sh — script shell ausiliario per interagire con host vulnerabilinuclei-template.yaml — modello nuclei per la verifica rapida degli endpointpip install -r requirements.txt
MIT — vedi LICENSE.