Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HikvisionExploiter — HikvisionExploiter — это утилита на Python, предназначенная для автоматизации эксплуатации и проверки доступности каталогов на сетевых камерах Hikvision, использующих веб-интерфейс версии 3.1.3.150324 + обнаружение CVE-2021-36260 | Kitploit
Инструменты/GitHubGitHub/tamim1089/hikvisionexploiter
Взлом паролейРазведкаСканеры уязвимостейИнструменты шифрования/дешифрованияБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Командование и Управление
Red Teaming
GitHubtamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter — это утилита на Python, предназначенная для автоматизации эксплуатации и проверки доступности каталогов на сетевых камерах Hikvision, использующих веб-интерфейс версии 3.1.3.150324 + обнаружение CVE-2021-36260

Репозиторий
3766478 месяцев назадПроверено Kitploit

HikvisionExploiter

License: MIT

HikvisionExploiter — мощный автоматизированный эксплуатационный набор инструментов, нацеленный на неаутентифицированные конечные точки IP-камер Hikvision, особенно тех, которые работают под версией прошивки 3.1.3.150324.

Он выполняет:

  • Проверку доступа к снимкам
  • Извлечение и дешифрование файла конфигурации
  • Извлечение учётных данных пользователей
  • Удалённое выполнение команд через CVE-2021-36260
  • Многопоточное сканирование целей с цветными временными метками

Создано для исследователей, участников красных команд и энтузиастов безопасности IoT.


📚 Содержание

  • Возможности
  • Требования
  • Установка
  • Использование
  • Доступ к оболочке
  • Поиск целей
  • Шаблон Nuclei
  • Лицензия

✅ Возможности

  • 🔓 Проверка директории: Проверяет конечную точку /onvif-http/snapshot на доступность снимков
  • 📸 Получение снимков: Загружает снимки и сохраняет их в папки с временными метками
  • 🛰️ Вывод информации об устройстве: Разбирает модель устройства, серийный номер, прошивку и данные сборки
  • 👥 Вывод информации о пользователях: Извлекает имена пользователей и уровни привилегий из XML
  • 🔐 Дешифрование конфигурации: Загружает зашифрованный /System/configurationFile, расшифровывает с помощью AES + XOR и извлекает учётные данные
  • 💣 Обнаружение CVE-2021-36260:
    • Проверка обхода заголовка на /Security/users
    • Проверка RCE через PUT-запрос к файлу с инъекцией webLanguage
  • 🖥️ Поддержка удалённой оболочки: Встроенная оболочка Bash для удалённого выполнения команд
  • 📁 Организованные логи: Создаёт структурированные логи для каждого IP:порта в папке logs/
  • ⚡ Массовое сканирование: Поддерживает тысячи целей с помощью ThreadPoolExecutor
  • 🎨 Цветной вывод: Легко различимые результаты с ANSI-цветами

🧰 Требования

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg (опционально, для будущей возможности конвертации снимков в видео)
  • pycrypto (для дешифрования конфигурации):
    root@kitploit:~
    pip install pycrypto
    

📥 Установка

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 Использование

1. Подготовка целей

Создайте файл targets.txt в следующем формате:

root@kitploit:~
IP:PORT

Пример:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. Запуск сканера

root@kitploit:~
python3 checker.py

Это выполнит:

  • Проверку доступа к снимкам
  • Загрузку и разбор информации об устройстве/пользователях
  • Попытку дешифрования файла конфигурации
  • Тестирование на RCE через CVE-2021-36260
  • Сохранение всех логов в папку logs/IP_PORT_TIMESTAMP/

🐚 Доступ к оболочке

Для интерактивного выполнения команд на уязвимом устройстве:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

Пример:

root@kitploit:~
./shell.sh 192.168.1.10:80

Если устройство уязвимо, вы попадёте в интерактивную оболочку:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 Поиск целей

Используйте следующий Shodan-запрос для поиска открытых камер Hikvision:

root@kitploit:~
3.1.3.150324

📄 Шаблон Nuclei

Включён совместимый с Nuclei шаблон: nuclei-template.yaml

Использование:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

Обнаруживает:

  • Открытый поток снимков
  • Доступный для загрузки конфигурационный файл
  • Утечку информации о пользователях через XML

⚖️ Лицензия

MIT License ©

Подробнее см. в LICENSE.


Telegram: @HexBuddy127001

Создано с ❤️ только для образовательных и этических исследований.


История звёзд

График истории звёзд

Скачать инструмент