Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HikvisionExploiter — HikvisionExploiter è un'utility basata su Python progettata per automatizzare lo sfruttamento e i controlli di accessibilità delle directory su telecamere di rete Hikvision, sfruttando l'interfaccia Web versione 3.1.3.150324 e il rilevamento di CVE-2021-36260. | Kitploit
Strumenti/GitHubGitHub/tamim1089/hikvisionexploiter
Password CrackingRicognizioneScanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaSicurezza IoTExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Command and Control
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter è un'utility basata su Python progettata per automatizzare lo sfruttamento e i controlli di accessibilità delle directory su telecamere di rete Hikvision, sfruttando l'interfaccia Web versione 3.1.3.150324 e il rilevamento di CVE-2021-36260.

Vedi Repository
376648 mesi faRevisionato da Kitploit

HikvisionExploiter

License: MIT

HikvisionExploiter è un toolkit di exploitazione potente e automatizzato che prende di mira endpoint non autenticati sulle telecamere IP Hikvision, in particolare quelle con versione firmware 3.1.3.150324.

Esegue:

  • Verifica dell'accesso agli snapshot
  • Recupero e decifratura del file di configurazione
  • Estrazione delle credenziali utente
  • Esecuzione remota di comandi tramite CVE-2021-36260
  • Scansione multithread dei target con log colorati e timestampati

Progettato per ricercatori, red teamer e appassionati di sicurezza IoT.


📚 Indice

  • Funzionalità
  • Requisiti
  • Installazione
  • Utilizzo
  • Accesso alla Shell
  • Trovare i Target
  • Modello Nuclei
  • Licenza

✅ Funzionalità

  • 🔓 Controllo Directory: Verifica l'esposizione dello snapshot tramite l'endpoint /onvif-http/snapshot
  • 📸 Recupero Snapshot: Scarica gli snapshot e li salva in cartelle con timestamp
  • 🛰️ Dump Info Dispositivo: Analizza modello del dispositivo, seriale, firmware e dati di build
  • 👥 Dump Info Utente: Estrae username e livelli di privilegio da XML
  • 🔐 Decifratura Config: Scarica il file /System/configurationFile cifrato, lo decifra usando AES + XOR ed estrae le credenziali
  • 💣 Rilevamento CVE-2021-36260:
    • Controllo del bypass degli header su /Security/users
    • Controllo RCE PUT-to-file tramite l'iniezione di webLanguage
  • 🖥️ Supporto Shell Remota: Shell Bash integrata per l'esecuzione remota dei comandi
  • 📁 Log Organizzati: Crea log strutturati per IP:porta in logs/
  • ⚡ Scansione Massiva: Supporta migliaia di target usando ThreadPoolExecutor
  • 🎨 Output Colorizzato: Risultati facilmente distinguibili con colori ANSI

🧰 Requisiti

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (opzionale, per una futura funzionalità da snapshot a video)
  • pycrypto (per la decifratura della config):
    root@kitploit:~
    pip install pycrypto
    

📥 Installazione

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 Utilizzo

1. Prepara i Target

Crea un file targets.txt con il seguente formato:

root@kitploit:~
IP:PORT

Esempio:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. Esegui lo Scanner

root@kitploit:~
python3 checker.py

Questo script:

  • Verifica l'accesso agli snapshot
  • Scarica e analizza le info di dispositivo/utente
  • Tenta la decifratura del file di configurazione
  • Testa l'RCE tramite CVE-2021-36260
  • Salva tutti i log in logs/IP_PORT_TIMESTAMP/

🐚 Accesso alla Shell

Per eseguire comandi in modalità interattiva su un dispositivo vulnerabile:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

Esempio:

root@kitploit:~
./shell.sh 192.168.1.10:80

Se vulnerabile, accederai a una shell interattiva:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 Trovare i Target

Usa il seguente dork di Shodan per individuare telecamere Hikvision esposte:

root@kitploit:~
3.1.3.150324

📄 Modello Nuclei

È incluso un modello compatibile con Nuclei: nuclei-template.yaml

Utilizzo:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

Rileva:

  • Feed snapshot aperto
  • Download della config esposto
  • Info utente esposte via XML

⚖️ Licenza

Licenza MIT ©

Vedi LICENSE per maggiori dettagli.


Telegram: @HexBuddy127001

Realizzato con ❤️ esclusivamente per ricerca educativa ed etica.


Cronologia Star

Star History Chart

Scarica lo strumento