Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HikvisionExploiter — HikvisionExploiterは、HikvisionネットワークカメラのWebインターフェース(バージョン3.1.3.150324)におけるエクスプロイト実行とディレクトリアクセス可能性のチェックを自動化し、CVE-2021-36260の検出も行うPythonベースのユーティリティです。 | Kitploit
ツール/GitHubGitHub/tamim1089/hikvisionexploiter
パスワードクラッキング偵察脆弱性スキャナー暗号化/復号化ツールIoTセキュリティエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロールレッドチーミング
376648ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
tamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiterは、HikvisionネットワークカメラのWebインターフェース(バージョン3.1.3.150324)におけるエクスプロイト実行とディレクトリアクセス可能性のチェックを自動化し、CVE-2021-36260の検出も行うPythonベースのユーティリティです。

リポジトリを見る

HikvisionExploiter

License: MIT

HikvisionExploiter は、Hikvision IP カメラ、特にファームウェアバージョン 3.1.3.150324 を実行しているカメラの未認証エンドポイントを標的とした、強力で自動化されたエクスプロイテーションツールキットです。

次の操作を実行します:

  • スナップショットアクセスの検証
  • 設定ファイルの取得と復号
  • ユーザー認証情報の抽出
  • CVE-2021-36260 を使用したリモートコマンド実行
  • 色付き・タイムスタンプ付きログによるマルチスレッドターゲットスキャン

研究者、レッドチーマー、IoT セキュリティ愛好家のために作られました。


📚 目次

  • 機能
  • 要件
  • インストール
  • 使用方法
  • シェルアクセス
  • ターゲットの検索
  • Nuclei テンプレート
  • ライセンス

✅ 機能

  • 🔓 ディレクトリチェック: /onvif-http/snapshot エンドポイントのスナップショット公開を検証します
  • 📸 スナップショット取得: スナップショットをダウンロードし、タイムスタンプ付きフォルダに保存します
  • 🛰️ デバイス情報ダンプ: デバイスのモデル、シリアル番号、ファームウェア、ビルドデータを解析します
  • 👥 ユーザー情報ダンプ: XML からユーザー名と権限レベルを抽出します
  • 🔐 設定ファイルの復号: 暗号化された /System/configurationFile をダウンロードし、AES + XOR で復号して認証情報を抽出します
  • 💣 CVE-2021-36260 検出:
    • /Security/users に対するヘッダーバイパスチェック
    • webLanguage インジェクションによる PUT-to-file RCE チェック
  • 🖥️ リモートシェル対応: リモートコマンド実行用の組み込み Bash シェル
  • 📁 整理されたログ: logs/ に IP:ポートごとに構造化されたログを作成
  • ⚡ 大規模スキャン: ThreadPoolExecutor を使用して数千のターゲットをサポート
  • 🎨 色付き出力: ANSI カラーで結果を簡単に区別

🧰 要件

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (オプション、将来のスナップショットからビデオへの変換機能用)
  • pycrypto (設定ファイルの復号用):
    root@kitploit:~
    pip install pycrypto
    

📥 インストール

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 使用方法

1. ターゲットの準備

次の形式で targets.txt ファイルを作成します:

root@kitploit:~
IP:PORT

例:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. スキャナーの実行

root@kitploit:~
python3 checker.py

これにより次のことが実行されます:

  • スナップショットアクセスを確認
  • デバイス/ユーザー情報をダウンロードして解析
  • 設定ファイルの復号を試行
  • CVE-2021-36260 による RCE をテスト
  • すべてのログを logs/IP_PORT_TIMESTAMP/ に保存

🐚 シェルアクセス

脆弱なデバイス上で対話的にコマンドを実行するには:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

例:

root@kitploit:~
./shell.sh 192.168.1.10:80

脆弱な場合、対話型シェルが起動します:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 ターゲットの検索

公開された Hikvision カメラを見つけるには、次の Shodan dork を使用します:

root@kitploit:~
3.1.3.150324

📄 Nuclei テンプレート

Nuclei 互換テンプレートが含まれています: nuclei-template.yaml

使用方法:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

検出内容:

  • 公開されたスナップショットフィード
  • 公開された設定ファイルのダウンロード
  • XML によるユーザー情報の漏えい

⚖️ ライセンス

MIT ライセンス ©

詳細は LICENSE をご覧ください。


Telegram: @HexBuddy127001

教育および倫理的な研究のみを目的として ❤️ を込めて作成されました。


スター履歴

Star History Chart

ツールをダウンロード