
HikvisionExploiter は、Hikvision カメラのネットワークへの直接アクセスをスキャンおよびチェックするための Python ユーティリティで、Web インターフェースバージョン 3.1.3.150324 + CVE-2021-36260 の脆弱性を発見することを目的としています。
承認された環境でHikvisionの保護されていない露出をチェックし、CVE-2021-36260を確認するための教育用セキュリティツール。
このプロジェクトは、あなたが所有している、または検査の明示的な許可を得ているシステムでのみ使用する必要があります。 許可なくスキャン/エクスプロイトすることは、ロシア連邦を含むすべての管轄区域で違法です。
HikvisionExploiter は IP:PORT 形式のターゲットをスキャンし、CVE-2021-36260 のパスを含む、Hikvision に関連する保護されていないエンドポイントのセットをチェックします。
現在のスキャナ機能:
webLanguage コマンドインジェクションチェックプロジェクトは現在、専門化されたモジュールに分割されています:
checker.py — 最小限のエントリポイントcli.py — 引数解析、スキャンオーケストレーション、ログ設定config.py — 定数と dataclass ScanConfigexploit.py — HTTP クライアント、XML/設定復号化のためのヘルパー関数、CVE チェックscanner.py — プローブ + ホストスキャン + レポートエクスポートのワークフローapi.py — 埋め込み可能な API (scan_target(ip, port) -> dict)shell.sh — 脆弱なホストとの対話のための補助シェルスクリプトnuclei-template.yaml — エンドポイントの迅速なチェックのための nuclei テンプレートpip install -r requirements.txt
MIT — LICENSE を参照してください。