Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HikPwn — HikPwn,一个用于海康威视设备的简易扫描器,具备基本漏洞扫描能力,使用 Python 3.8 编写。 | Kitploit
工具/GitHubGitHub/4n4nk3/hikpwn
漏洞扫描器物联网安全网络映射漏洞利用信息收集
GitHub4n4nk3/hikpwn

HikPwn

HikPwn,一个用于海康威视设备的简易扫描器,具备基本漏洞扫描能力,使用 Python 3.8 编写。

查看仓库
127344年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HikPwn

HikPwn,一个简单的海康威视设备扫描器,具有基本漏洞扫描能力,使用 Python 3.8 编写。 该项目源于我在捕获和观察海康威视软件及设备产生的网络流量时产生的好奇心。

设置说明:

root@kitploit:~
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt

已测试环境:

  • Linux 4.19 x86_64 上的 Python 3.8

功能与特性:

  • 被动发现海康威视设备。
  • 通过 UDP UPNP 探测主动发现和枚举海康威视设备。
  • 检测和利用 ICSA-17-124-01 漏洞,获得管理员级访问权限。
  • 将枚举数据保存至 './log.txt'。

持续开发中……敬请期待!

待办事项:

  • 添加选项,跳过发现阶段,仅扫描指定 IP 的 ICSA-17-124-01。
  • 在更多设备上进行测试。
  • 添加对 CVE-2021-36260 的检测和利用能力。

帮助:

root@kitploit:~
用法: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active]  [--ICSA_17_124_01]

HikPwn,一个简单的海康威视设备扫描器,具有基本漏洞扫描能力,由 Ananke 用 Python 3.8 编写:https://github.com/4n4nk3。

可选参数:
  -h, --help            显示此帮助信息并退出
  --interface INTERFACE 要使用的网络接口
  --address ADDRESS     所选网络接口的 IP 地址
  --active              启用“主动”发现
  --ICSA_17_124_01      在发现的设备上启用 ICSA-17-124-01 检测

预览(已脱敏):

root@kitploit:~
使用 eth0 作为网络接口,IP 地址为 XXX.XXX.XXX.XXX……

[*] 开始 30 秒的被动和主动发现……

================================================================================
[*] 检测到的设备总数:1

	XXX.XXX.XXX.XX

================================================================================
[*] 主动发现结果:

设备 #1:
	标签                      数据      
	--------------------------------------------------
	序列号                    xxxxxxxxxxxxxxxxxxxxx
	描述                      DS-2DE4220IW-D
	MAC 地址                  XX:XX:XX:XX:XX:XX
	IP 地址                   XXX.XXX.XXX.XX
	正在使用 DHCP             false     
	软件版本                  V5.4.3build 160810
	DSP 版本                  V7.3 build 160801
	启动时间                  2019-03-01 00:05:33
	激活状态                  true      
	密码重置能力              true      


================================================================================
[*] 被动发现结果:

设备 #1:
	检测到 IP 地址为 XXX.XXX.XXX.XX、MAC 地址为 XX:XX:XX:XX:XX:XX 的设备。


================================================================================
[*] 开始扫描 ICSA-17-124-01……

检查 XXX.XXX.XXX.XX 是否受 ICSA-17-124-01 影响,以及我们是否能获取设备上存在的有效用户列表……
XXX.XXX.XXX.XX 受 ICSA_17_124_01 影响。获取到的用户列表:
    user_id                   1
    user_name                 admin
    priority                  high
    user_level                Administrator

是否要利用该漏洞并尝试更改 admin 密码?(y/n)
    >>> y

请输入由数字和字母组成的密码(8-12 个字符):
    >>> 

密码更改成功。

本项目仅供教育目的。请勿用于非法活动。我不支持也不纵容任何非法或不道德的行为,且不对该软件的可能滥用承担责任。

下载工具