Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter - é um utilitário Python criado para automatizar a varredura e verificação de acesso direto à rede de câmeras Hikvision, visando a vulnerabilidade do Web interface versão 3.1.3.150324 + CVE-2021-36260 | Kitploit
Ferramentas/GitHubGitHub/code-msga/hikvisionexploiter_fixed
Quebra de SenhasReconhecimentoScanners de VulnerabilidadesSegurança IoTExploraçãoExploração de Aplicações WebAuditoria de ConfiguraçãoColeta de InformaçõesAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter - é um utilitário Python criado para automatizar a varredura e verificação de acesso direto à rede de câmeras Hikvision, visando a vulnerabilidade do Web interface versão 3.1.3.150324 + CVE-2021-36260

Ver Repositório
há 2 mesesAinda não revisado

HikvisionExploiter

Ferramenta educacional de segurança para verificar exposições não seguras da Hikvision e verificar CVE-2021-36260 em ambientes autorizados.


⚠️ Aviso Legal e Ético

Este projeto deve ser usado apenas em sistemas que lhe pertencem ou para os quais você tem permissão explícita para testar. Sem permissão, a digitalização/exploração é ilegal em todas as jurisdições, incluindo a Federação Russa.


Visão Geral

O HikvisionExploiter escaneia alvos no formato IP:PORT e verifica um conjunto de endpoints não seguros relacionados à Hikvision, incluindo os caminhos CVE-2021-36260.

Recursos atuais do scanner:

  • verificação de disponibilidade de endpoints (snapshot/config/users/device info)
  • tentativa de download e descriptografia de configuração (lógica AES + XOR)
  • tentativa de extração de credenciais em texto claro a partir da configuração descriptografada
  • verificações CVE-2021-36260:
    • verificação de bypass de autenticação baseado em cabeçalhos
    • verificação de injeção de comando webLanguage
  • registro estruturado para cada execução e artefatos por host
  • relatórios JSON/CSV para integração com pipelines
  • modo opcional de execução apenas com nuclei

Arquitetura

O projeto agora está dividido em módulos especializados:

  • checker.py — ponto de entrada mínimo
  • cli.py — análise de argumentos, orquestração de varredura, configuração de registro
  • config.py — constantes e dataclass ScanConfig
  • exploit.py — cliente HTTP, funções auxiliares para XML/descriptografia de configuração, verificações CVE
  • scanner.py — fluxo de trabalho de sondagem + varredura de host + exportação de relatório
  • api.py — API incorporável (scan_target(ip, port) -> dict)
  • shell.sh — script shell auxiliar para interação com hosts vulneráveis
  • nuclei-template.yaml — modelo nuclei para verificação rápida de endpoints

Requisitos

  • Python 3.8+
  • pip
  • dependências:
root@kitploit:~
pip install -r requirements.txt

Licença

MIT — veja LICENSE.

Baixar ferramenta