Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter è un'utilità Python progettata per automatizzare la scansione e la verifica dell'accesso diretto alle reti di telecamere Hikvision, mirata alla ricerca della vulnerabilità dell'interfaccia Web versione 3.1.3.150324 + CVE-2021-36260 | Kitploit
Strumenti/GitHubGitHub/code-msga/hikvisionexploiter_fixed
Password CrackingRicognizioneScanner di VulnerabilitàSicurezza IoTExploitSfruttamento di Applicazioni WebAudit di ConfigurazioneRaccolta InformazioniApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter è un'utilità Python progettata per automatizzare la scansione e la verifica dell'accesso diretto alle reti di telecamere Hikvision, mirata alla ricerca della vulnerabilità dell'interfaccia Web versione 3.1.3.150324 + CVE-2021-36260

Vedi Repository
73 mesi faNon ancora revisionato

HikvisionExploiter

Strumento di sicurezza educativo per testare esposizioni Hikvision non protette e verificare CVE-2021-36260 in ambienti autorizzati.


⚠️ Avvertenza legale ed etica

Questo progetto deve essere utilizzato solo su sistemi di tua proprietà o per i quali disponi di esplicita autorizzazione al test. Senza autorizzazione, la scansione/lo sfruttamento sono illegali in tutte le giurisdizioni, inclusa la Federazione Russa.


Panoramica

HikvisionExploiter esegue la scansione di target nel formato IP:PORT e verifica una serie di endpoint non protetti associati a Hikvision, inclusi i percorsi CVE-2021-36260.

Funzionalità attuali dello scanner:

  • verifica della disponibilità degli endpoint (snapshot/config/users/device info)
  • tentativo di download e decrittazione della configurazione (logica AES + XOR)
  • tentativo di estrazione di credenziali in chiaro dalla configurazione decrittata
  • verifiche CVE-2021-36260:
    • verifica del bypass dell'autenticazione basato su header
    • verifica dell'iniezione di comandi webLanguage
  • logging strutturato per ogni esecuzione e artefatti per ogni host
  • report JSON/CSV per l'integrazione con pipeline
  • modalità opzionale di esecuzione solo nuclei

Architettura

Il progetto è ora suddiviso in moduli specializzati:

  • checker.py — punto di ingresso minimale
  • cli.py — parsing degli argomenti, orchestrazione della scansione, configurazione del logging
  • config.py — costanti e dataclass ScanConfig
  • exploit.py — client HTTP, funzioni ausiliarie per XML/decrittazione della configurazione, verifiche CVE
  • scanner.py — flusso di lavoro probe + scansione host + esportazione report
  • api.py — API incorporabile (scan_target(ip, port) -> dict)
  • shell.sh — script shell ausiliario per interagire con host vulnerabili
  • nuclei-template.yaml — modello nuclei per la verifica rapida degli endpoint

Requisiti

  • Python 3.8+
  • pip
  • dipendenze:
root@kitploit:~
pip install -r requirements.txt

Licenza

MIT — vedi LICENSE.

Scarica lo strumento