Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/code-msga/hikvisionexploiter_fixed
Взлом паролейРазведкаСканеры уязвимостейБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийАудит конфигурацииСбор информацииОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter - это Python утилита созданная для автоматизации сканирования и проверки прямого доступа к сети камер Hikvision, нацеленная на поиск уязвимости Web interface версии 3.1.3.150324 + CVE-2021-36260

Репозиторий
2 месяцев назадЕщё не проверено

HikvisionExploiter

Образовательный инструмент безопасности для проверки незащищённых экспозиций Hikvision и проверки CVE-2021-36260 в авторизованных средах.


⚠️ Юридическое и этическое предупреждение

Этот проект должен использоваться только на системах, которые вам принадлежат или на которые у вас есть явное разрешение на проверку. Без разрешения сканирование/эксплуатация незаконны во всех юрисдикциях, включая Российскую Федерацию.


Обзор

HikvisionExploiter сканирует цели в формате IP:PORT и проверяет набор незащищённых конечных точек, связанных с Hikvision, включая пути CVE-2021-36260.

Текущие возможности сканера:

  • проверка доступности конечных точек (snapshot/config/users/device info)
  • попытка загрузки и расшифровки конфигурации (логика AES + XOR)
  • попытка извлечения открытых учётных данных из расшифрованной конфигурации
  • проверки CVE-2021-36260:
    • проверка обхода аутентификации на основе заголовков
    • проверка инъекции команд webLanguage
  • структурированное логирование для каждого запуска и артефакты для каждого хоста
  • отчётность JSON/CSV для интеграции с конвейерами
  • опциональный режим выполнения только nuclei

Архитектура

Проект теперь разделён на специализированные модули:

  • checker.py — минимальная точка входа
  • cli.py — парсинг аргументов, оркестрация сканирования, настройка логирования
  • config.py — константы и dataclass ScanConfig
  • exploit.py — HTTP-клиент, вспомогательные функции для XML/расшифровки конфигурации, проверки CVE
  • scanner.py — рабочий процесс проба + сканирование хоста + экспорт отчёта
  • api.py — встраиваемый API (scan_target(ip, port) -> dict)
  • shell.sh — вспомогательный скрипт shell для взаимодействия с уязвимыми хостами
  • nuclei-template.yaml — шаблон nuclei для быстрой проверки конечных точек

Требования

  • Python 3.8+
  • pip
  • зависимости:
root@kitploit:~
pip install -r requirements.txt

License

MIT — see LICENSE.

Скачать инструмент