Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2017-7921-Research-Toolkit — Utilizzato per testare rapidamente la vulnerabilità CVE-2017-7921 di Hikvision tramite FOFA, fornendo le credenziali di login e generando un file JSON. | Kitploit
Utilizzato per testare rapidamente la vulnerabilità CVE-2017-7921 di Hikvision tramite FOFA, fornendo le credenziali di login e generando un file JSON.
Strumento di scansione e verifica batch per la vulnerabilità di bypass dell'autenticazione CVE-2017-7921 nelle telecamere IP Hikvision, con supporto per la decrittazione automatica dei file di configurazione e l'estrazione delle credenziali.
Obiettivi di progettazione
Aiutare i ricercatori di sicurezza a valutare lo stato di sicurezza di dispositivi su larga scala.
Fornire ai proprietari dei dispositivi la capacità di autoispezione.
Supportare la generazione di report con suggerimenti di correzione.
Promuovere il miglioramento della sicurezza dei dispositivi IoT.
✨ Caratteristiche
✅ Scansione batch di elenchi di dispositivi in formato JSON
✅ Scansione concorrente multi-thread (numero di thread configurabile)
✅ Download automatico dei file di configurazione crittografati
✅ Decrittazione in tempo reale ed estrazione delle credenziali di accesso
✅ Visualizzazione in tempo reale dello stato di avanzamento (tqdm)
✅ Salvataggio automatico dei risultati in report JSON
✅ Supporto per la ripresa della scansione dopo interruzione
🛠️ Installazione
Requisiti di sistema
Python 3.7 o superiore
Supportato solo su Linux / macOS (funzionalità limitate su Windows)
Installazione delle dipendenze
root@kitploit:~
git clone https://github.com/[tuo_username]/CVE-2017-7921-Research-Toolkit.git
cd CVE-2017-7921-Research-Toolkit
pip install -r requirements.txt
════════════════════════════════════════════════════════════════════════════════
Strumento di scansione batch delle vulnerabilità dei file di configurazione delle telecamere Hikvision
════════════════════════════════════════════════════════════════════════════════
File JSON disponibili:
════════════════════════════════════════════════════════════════════════════════
1. devices_2025.json (45.678 byte)
════════════════════════════════════════════════════════════════════════════════
Seleziona il numero del file: 1
File selezionato: devices_2025.json
Caricamento dati dei dispositivi in corso...
Numero totale di dispositivi da scansionare: 2000
Inserisci il numero di thread concorrenti (default: 5): 10
Thread concorrenti: 10
Avvio scansione...
Dispositivi scansionati totali: 2000
Dispositivi vulnerabili trovati: 127
Dispositivi vulnerabili salvati in: vulnerable_devices.json
📁 Output
Al termine della scansione viene generato il file vulnerable_devices.json, contenente le informazioni di tutti i dispositivi vulnerabili.
Estrazione tramite regex dell'account admin e dei campi password successivi.
📝 Licenza
Questo software è destinato esclusivamente a scopi di ricerca di sicurezza autorizzata e formazione. L'utente è tenuto a garantire la conformità a tutte le leggi applicabili.
🙏 Ringraziamenti
Grazie a Hikvision per aver risposto tempestivamente e pubblicato gli aggiornamenti del firmware.
Grazie alla comunità open source per i materiali di analisi delle vulnerabilità.