
HikvisionExploiter는 Hikvision 카메라 네트워크에 대한 직접 접근을 스캔하고 확인하는 작업을 자동화하기 위해 만들어진 Python 유틸리티로, Web interface 버전 3.1.3.150324 + CVE-2021-36260의 취약점을 찾는 데 목적이 있습니다.
교육용 보안 도구로, 승인된 환경에서 Hikvision의 보호되지 않은 노출을 확인하고 CVE-2021-36260을 검사합니다.
이 프로젝트는 오직 귀하가 소유하거나 명시적 검사 허가를 받은 시스템에서만 사용해야 합니다. 허가 없이 스캔/익스플로잇하는 것은 모든 관할권(러시아 연방 포함)에서 불법입니다.
HikvisionExploiter는 IP:PORT 형식의 대상을 스캔하고 CVE-2021-36260 경로를 포함한 Hikvision 관련 보호되지 않은 엔드포인트 집합을 확인합니다.
현재 스캐너 기능:
webLanguage 명령 삽입 확인프로젝트는 이제 전문화된 모듈로 분할되었습니다:
checker.py — 최소 진입점cli.py — 인수 파싱, 스캔 오케스트레이션, 로깅 설정config.py — 상수 및 ScanConfig 데이터클래스exploit.py — HTTP 클라이언트, XML/설정 복호화 유틸리티, CVE 확인scanner.py — 프로브 + 호스트 스캔 + 보고서 내보내기 워크플로우api.py — 임베드 가능한 API (scan_target(ip, port) -> dict)shell.sh — 취약 호스트와 상호작용하기 위한 셸 도우미 스크립트nuclei-template.yaml — 빠른 엔드포인트 확인을 위한 nuclei 템플릿pip install -r requirements.txt
MIT — LICENSE 참조.