Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HikvisionExploiter — HikvisionExploiter é um utilitário baseado em Python projetado para automatizar a exploração e verificações de acessibilidade de diretórios em câmeras de rede Hikvision, explorando a interface web Versão 3.1.3.150324 + Detecção de CVE-2021-36260 | Kitploit
Ferramentas/GitHubGitHub/tamim1089/hikvisionexploiter
Quebra de SenhasReconhecimentoScanners de VulnerabilidadesFerramentas de Criptografia/DescriptografiaSegurança IoTExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Comando e Controle
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter é um utilitário baseado em Python projetado para automatizar a exploração e verificações de acessibilidade de diretórios em câmeras de rede Hikvision, explorando a interface web Versão 3.1.3.150324 + Detecção de CVE-2021-36260

Ver Repositório
376647há 8 mesesRevisado pelo Kitploit

HikvisionExploiter

License: MIT

HikvisionExploiter é um kit de ferramentas de exploração automatizado e poderoso, direcionado a endpoints não autenticados em câmeras IP Hikvision, particularmente aquelas que executam a versão de firmware 3.1.3.150324.

Ele realiza:

  • Verificação de acesso a snapshots
  • Recuperação e descriptografia de arquivos de configuração
  • Extração de credenciais de usuário
  • Execução remota de comandos usando CVE-2021-36260
  • Varredura de alvos com múltiplas threads e logs coloridos com timestamp

Construído para pesquisadores, equipes de red team e entusiastas de segurança IoT.


📚 Índice

  • Funcionalidades
  • Requisitos
  • Instalação
  • Uso
  • Acesso ao Shell
  • Encontrando Alvos
  • Template Nuclei
  • Licença

✅ Funcionalidades

  • 🔓 Verificação de Diretório: Verifica o endpoint /onvif-http/snapshot para exposição de snapshots
  • 📸 Recuperação de Snapshots: Baixa snapshots e os armazena em pastas com timestamp
  • 🛰️ Extração de Informações do Dispositivo: Analisa modelo, número de série, firmware e dados de compilação
  • 👥 Extração de Informações de Usuário: Extrai nomes de usuário e níveis de privilégio de XML
  • 🔐 Descriptografia de Configuração: Baixa o arquivo criptografado /System/configurationFile, descriptografa usando AES + XOR e extrai credenciais
  • 💣 Detecção de CVE-2021-36260:
    • Verificação de bypass de cabeçalho em /Security/users
    • Verificação de RCE via PUT-to-file através de injeção webLanguage
  • 🖥️ Suporte a Shell Remoto: Shell Bash embutido para execução remota de comandos
  • 📁 Logs Organizados: Cria logs estruturados por IP:porta em logs/
  • ⚡ Varredura em Massa: Suporta milhares de alvos usando ThreadPoolExecutor
  • 🎨 Saída Colorida: Resultados facilmente distinguíveis com cores ANSI

🧰 Requisitos

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (opcional, para futura capacidade de snapshot para vídeo)
  • pycrypto (para descriptografia de configuração):
    root@kitploit:~
    pip install pycrypto
    

📥 Instalação

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 Uso

1. Preparar Alvos

Crie um arquivo targets.txt com o seguinte formato:

root@kitploit:~
IP:PORT

Exemplo:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. Executar o Scanner

root@kitploit:~
python3 checker.py

Isso irá:

  • Verificar acesso a snapshots
  • Baixar e analisar informações do dispositivo/usuário
  • Tentar descriptografia de arquivo de configuração
  • Testar RCE via CVE-2021-36260
  • Salvar todos os logs em logs/IP_PORT_TIMESTAMP/

🐚 Acesso ao Shell

Para executar comandos interativamente em um dispositivo vulnerável:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

Exemplo:

root@kitploit:~
./shell.sh 192.168.1.10:80

Se vulnerável, você entrará em um shell interativo:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 Encontrando Alvos

Use o seguinte dork do Shodan para localizar câmeras Hikvision expostas:

root@kitploit:~
3.1.3.150324

📄 Template Nuclei

Um template compatível com Nuclei está incluído: nuclei-template.yaml

Uso:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

Detecta:

  • Feed de snapshot aberto
  • Download de configuração exposto
  • Vazamento de informações de usuário via XML

⚖️ Licença

Licença MIT ©

Veja LICENSE para mais detalhes.


Telegram: @HexBuddy127001

Construído com ❤️ apenas para pesquisa educacional e ética.


Histórico de Estrelas

Star History Chart

Baixar ferramenta