
HikvisionExploiter - é um utilitário Python criado para automatizar a varredura e verificação de acesso direto à rede de câmeras Hikvision, visando a vulnerabilidade do Web interface versão 3.1.3.150324 + CVE-2021-36260
Ferramenta educacional de segurança para verificar exposições não seguras da Hikvision e verificar CVE-2021-36260 em ambientes autorizados.
Este projeto deve ser usado apenas em sistemas que lhe pertencem ou para os quais você tem permissão explícita para testar. Sem permissão, a digitalização/exploração é ilegal em todas as jurisdições, incluindo a Federação Russa.
O HikvisionExploiter escaneia alvos no formato IP:PORT e verifica um conjunto de endpoints não seguros relacionados à Hikvision, incluindo os caminhos CVE-2021-36260.
Recursos atuais do scanner:
webLanguageO projeto agora está dividido em módulos especializados:
checker.py — ponto de entrada mínimocli.py — análise de argumentos, orquestração de varredura, configuração de registroconfig.py — constantes e dataclass ScanConfigexploit.py — cliente HTTP, funções auxiliares para XML/descriptografia de configuração, verificações CVEscanner.py — fluxo de trabalho de sondagem + varredura de host + exportação de relatórioapi.py — API incorporável (scan_target(ip, port) -> dict)shell.sh — script shell auxiliar para interação com hosts vulneráveisnuclei-template.yaml — modelo nuclei para verificação rápida de endpointspip install -r requirements.txt
MIT — veja LICENSE.