Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HikPwn — HikPwn, простой сканер для устройств Hikvision с базовыми возможностями сканирования уязвимостей, написанный на Python 3.8. | Kitploit
Инструменты/GitHubGitHub/4n4nk3/hikpwn
Сканеры уязвимостейБезопасность IoTКартирование сетиЭксплуатацияСбор информации
GitHub4n4nk3/hikpwn

HikPwn

HikPwn, простой сканер для устройств Hikvision с базовыми возможностями сканирования уязвимостей, написанный на Python 3.8.

Репозиторий
127344 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HikPwn

HikPwn — простой сканер для устройств Hikvision с базовыми функциями сканирования уязвимостей, написанный на Python 3.8. Этот проект родился из любопытства, пока я захватывал и просматривал сетевой трафик, генерируемый некоторым программным обеспечением и устройствами Hikvision.

Инструкции по установке:

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

Протестировано на:

  • Python 3.8 на Linux 4.19 x86_64

Функции и характеристики:

  • Пассивное обнаружение устройств Hikvision.
  • Активное обнаружение и перечисление устройств Hikvision через UDP UPNP зондирование.
  • Возможности обнаружения и эксплуатации ICSA-17-124-01 для получения доступа уровня администратора.
  • Сохранение перечисленных данных в './log.txt'.

В разработке... оставайтесь на связи!

TODO:

  • Добавить возможность пропустить обнаружение и сканировать только указанный IP для ICSA-17-124-01.
  • Тестирование с большим количеством устройств.
  • Добавить возможность обнаружения и эксплуатации CVE-2021-36260.

Справка:

root@kitploit:~
usage: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn, a simple scanner for Hikvision devices with basic vulnerability scanning capabilities written in Python 3.8. by Ananke: https://github.com/4n4nk3.

optional arguments:
  -h, --help            show this help message and exit
  --interface INTERFACE the network interface to use
  --address ADDRESS     the ip address of the selected network interface
  --active              enable "active" discovery
  --ICSA_17_124_01      enable ICSA-17-124-01 detection on discovered devices

Цензурированный предварительный просмотр:

root@kitploit:~
Using eth0 as network interface and XXX.XXX.XXX.XXX as its IP address...

[*] Started 30 seconds of both passive and active discovery...

================================================================================
[*] Total detected devices: 1

	XXX.XXX.XXX.XX

================================================================================
[*] Active discovery's results:

DEVICE #1:
	LABEL                     DATA      
	--------------------------------------------------
	Serial Number             xxxxxxxxxxxxxxxxxxxxx
	Description               DS-2DE4220IW-D
	MAC                       XX:XX:XX:XX:XX:XX
	IP                        XXX.XXX.XXX.XX
	DHCP in use               false     
	Software Version          V5.4.3build 160810
	DSP Version               V7.3 build 160801
	Boot Time                 2019-03-01 00:05:33
	Activation Status         true      
	Password Reset Ability    true      


================================================================================
[*] Passive discovery's results:

DEVICE #1:
	Detected a device with ip address XXX.XXX.XXX.XX and MAC address XX:XX:XX:XX:XX:XX.


================================================================================
[*] Starting scan for ICSA-17-124-01...

Checking if XXX.XXX.XXX.XX is vulnerable to ICSA-17-124-01 and if we can get a list of valid users present on the device...
XXX.XXX.XXX.XX is vulnerable to ICSA_17_124_01. Recovered user list:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

Do you want to exploit the vulnerability and try to change admin's password? (y/n)
    >>> y

Enter a password composed by numbers and letters (8-12 characters):
    >>> 

Password change successful.

Этот проект предназначен только для образовательных целей. Не используйте его для незаконной деятельности. Я не поддерживаю и не одобряю незаконные или неэтичные действия и не несу ответственности за возможное неправильное использование этого программного обеспечения.

Скачать инструмент