Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HikvisionExploiter — HikvisionExploiter is a Python-based utility designed to automate exploitation and directory accessibility checks on Hikvision network cameras exploiting the Web interface Version 3.1.3.150324 + CVE-2021-36260 Detection | Kitploit
도구/GitHubGitHub/tamim1089/hikvisionexploiter
Password CrackingReconnaissanceVulnerability ScannersEncryption/Decryption ToolsIoT SecurityExploitationWeb Application ExploitationInformation GatheringPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Command and Control
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter is a Python-based utility designed to automate exploitation and directory accessibility checks on Hikvision network cameras exploiting the Web interface Version 3.1.3.150324 + CVE-2021-36260 Detection

저장소 보기
376648개월 전Kitploit 검토 완료

HikvisionExploiter

License: MIT

HikvisionExploiter는 Hikvision IP 카메라, 특히 펌웨어 버전 3.1.3.150324를 실행하는 장치에서 인증되지 않은 엔드포인트를 대상으로 하는 강력하고 자동화된 익스플로잇 툴킷입니다.

다음 작업을 수행합니다:

  • 스냅샷 접근 확인
  • 구성 파일 검색 및 복호화
  • 사용자 자격 증명 추출
  • CVE-2021-36260을 이용한 원격 명령 실행
  • 색상 및 타임스탬프가 포함된 로그와 함께 멀티스레드 대상 스캔

연구원, 레드 팀원, IoT 보안 애호가를 위해 제작되었습니다.


📚 목차

  • 기능
  • 요구 사항
  • 설치
  • 사용법
  • 쉘 접근
  • 대상 찾기
  • Nuclei 템플릿
  • 라이선스

✅ 기능

  • 🔓 디렉터리 확인: /onvif-http/snapshot 엔드포인트의 스냅샷 노출 여부 확인
  • 📸 스냅샷 검색: 스냅샷을 다운로드하여 타임스탬프 폴더에 저장
  • 🛰️ 장치 정보 덤프: 장치 모델, 시리얼, 펌웨어, 빌드 데이터를 파싱
  • 👥 사용자 정보 덤프: XML에서 사용자 이름 및 권한 수준 추출
  • 🔐 구성 복호화: 암호화된 /System/configurationFile 다운로드, AES + XOR을 사용해 복호화 및 자격 증명 추출
  • 💣 CVE-2021-36260 탐지:
    • /Security/users에서 헤더 우회 확인
    • webLanguage 인젝션을 통한 PUT-to-file RCE 확인
  • 🖥️ 원격 쉘 지원: 내장된 Bash 쉘로 원격 명령 실행
  • 📁 정리된 로그: IP:포트별 구조화된 로그를 logs/에 생성
  • ⚡ 대량 스캔: ThreadPoolExecutor를 사용하여 수천 개의 대상 지원
  • 🎨 색상화된 출력: ANSI 색상으로 쉽게 구분 가능한 결과

🧰 요구 사항

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (선택 사항, 향후 스냅샷-비디오 변환 기능용)
  • pycrypto (구성 복호화용):
    root@kitploit:~
    pip install pycrypto
    

📥 설치

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 사용법

1. 대상 준비

다음 형식의 targets.txt 파일을 생성합니다:

root@kitploit:~
IP:PORT

예시:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. 스캐너 실행

root@kitploit:~
python3 checker.py

다음을 수행합니다:

  • 스냅샷 접근 확인
  • 장치/사용자 정보 다운로드 및 파싱
  • 구성 파일 복호화 시도
  • CVE-2021-36260을 통한 RCE 테스트
  • 모든 로그를 logs/IP_PORT_TIMESTAMP/에 저장

🐚 쉘 접근

취약한 장치에서 대화형으로 명령을 실행하려면:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

예시:

root@kitploit:~
./shell.sh 192.168.1.10:80

취약할 경우 대화형 쉘에 진입합니다:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 대상 찾기

노출된 Hikvision 카메라를 찾으려면 다음 Shodan dork를 사용하세요:

root@kitploit:~
3.1.3.150324

📄 Nuclei 템플릿

Nuclei 호환 템플릿이 포함되어 있습니다: nuclei-template.yaml

사용법:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

다음을 탐지합니다:

  • 열린 스냅샷 피드
  • 노출된 구성 다운로드
  • XML을 통한 유출된 사용자 정보

⚖️ 라이선스

MIT License ©

자세한 내용은 LICENSE를 참조하세요.


Telegram: @HexBuddy127001

교육적이고 윤리적인 연구 목적으로 ❤️를 담아 제작되었습니다.


Star History

Star History Chart

도구 다운로드