Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HikPwn — HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8. | Kitploit
Ferramentas/GitHubGitHub/4n4nk3/hikpwn
Scanners de VulnerabilidadesSegurança IoTMapeamento de RedeExploraçãoColeta de Informações
GitHub4n4nk3/hikpwn

HikPwn

HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8.

Ver Repositório
12734há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HikPwn

HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8. Este projeto nasceu da curiosidade enquanto eu capturava e observava o tráfego de rede gerado por alguns softwares e dispositivos da Hikvision.

Instruções de configuração:

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

Testado em:

  • Python 3.8 no Linux 4.19 x86_64

Funções e características:

  • Descoberta passiva de dispositivos Hikvision.
  • Descoberta e enumeração ativa de dispositivos Hikvision via sondagem UDP UPNP.
  • Capacidades de detecção e exploração para ICSA-17-124-01, resultando em acesso de nível administrativo.
  • Salvar dados enumerados em './log.txt'.

Trabalho em andamento... fique ligado!

TODO:

  • Adicionar opção para pular a descoberta e escanear apenas um IP específico para ICSA-17-124-01.
  • Testes com mais dispositivos.
  • Adicionar capacidade de detecção e exploração para CVE-2021-36260.

Ajuda:

root@kitploit:~
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn, um scanner simples para dispositivos Hikvision com capacidades básicas de varredura de vulnerabilidades escrito em Python 3.8. por Ananke: https://github.com/4n4nk3.

argumentos opcionais:
  -h, --help            mostra esta mensagem de ajuda e sai
  --interface INTERFACE a interface de rede a ser usada
  --address ADDRESS     o endereço IP da interface de rede selecionada
  --active              ativar a descoberta "ativa"
  --ICSA_17_124_01      ativar a detecção ICSA-17-124-01 nos dispositivos descobertos

Pré-visualização censurada:

root@kitploit:~
Usando eth0 como interface de rede e XXX.XXX.XXX.XXX como seu endereço IP...

[*] Iniciado 30 segundos de descoberta passiva e ativa...

================================================================================
[*] Total de dispositivos detectados: 1

	XXX.XXX.XXX.XX

================================================================================
[*] Resultados da descoberta ativa:

DISPOSITIVO #1:
	RÓTULO                    DADO      
	--------------------------------------------------
	Número Serial             xxxxxxxxxxxxxxxxxxxxx
	Descrição                 DS-2DE4220IW-D
	MAC                       XX:XX:XX:XX:XX:XX
	IP                        XXX.XXX.XXX.XX
	DHCP em uso               falso     
	Versão do Software        V5.4.3build 160810
	Versão DSP                V7.3 build 160801
	Tempo de Inicialização    2019-03-01 00:05:33
	Status de Ativação        verdadeiro      
	Capacidade de Redefinir Senha    verdadeiro      


================================================================================
[*] Resultados da descoberta passiva:

DISPOSITIVO #1:
	Detectado um dispositivo com endereço IP XXX.XXX.XXX.XX e endereço MAC XX:XX:XX:XX:XX:XX.


================================================================================
[*] Iniciando varredura para ICSA-17-124-01...

Verificando se XXX.XXX.XXX.XX é vulnerável ao ICSA-17-124-01 e se podemos obter uma lista de usuários válidos presentes no dispositivo...
XXX.XXX.XXX.XX é vulnerável ao ICSA_17_124_01. Lista de usuários recuperada:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

Você deseja explorar a vulnerabilidade e tentar alterar a senha do admin? (s/n)
    >>> s

Digite uma senha composta por números e letras (8-12 caracteres):
    >>> 

Alteração de senha bem-sucedida.

Este projeto é apenas para fins educacionais. Não o utilize para atividades ilegais. Não apoio nem tolero ações ilegais ou antiéticas e não posso ser responsabilizado pelo possível uso indevido deste software.

Baixar ferramenta