
HikvisionExploiter - это Python утилита созданная для автоматизации сканирования и проверки прямого доступа к сети камер Hikvision, нацеленная на поиск уязвимости Web interface версии 3.1.3.150324 + CVE-2021-36260
Образовательный инструмент безопасности для проверки незащищённых экспозиций Hikvision и проверки CVE-2021-36260 в авторизованных средах.
Этот проект должен использоваться только на системах, которые вам принадлежат или на которые у вас есть явное разрешение на проверку. Без разрешения сканирование/эксплуатация незаконны во всех юрисдикциях, включая Российскую Федерацию.
HikvisionExploiter сканирует цели в формате IP:PORT и проверяет набор незащищённых конечных точек, связанных с Hikvision, включая пути CVE-2021-36260.
Текущие возможности сканера:
webLanguageПроект теперь разделён на специализированные модули:
checker.py — минимальная точка входаcli.py — парсинг аргументов, оркестрация сканирования, настройка логированияconfig.py — константы и dataclass ScanConfigexploit.py — HTTP-клиент, вспомогательные функции для XML/расшифровки конфигурации, проверки CVEscanner.py — рабочий процесс проба + сканирование хоста + экспорт отчётаapi.py — встраиваемый API (scan_target(ip, port) -> dict)shell.sh — вспомогательный скрипт shell для взаимодействия с уязвимыми хостамиnuclei-template.yaml — шаблон nuclei для быстрой проверки конечных точекpip install -r requirements.txt
MIT — see LICENSE.