Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HikvisionExploiter_fixed — HikvisionExploiter 是一个 Python 工具,用于自动化扫描和检查 Hikvision 摄像头网络直接访问,旨在寻找 Web 界面版本 3.1.3.150324 的漏洞以及 CVE-2021-36260 | Kitploit
工具/GitHubGitHub/code-msga/hikvisionexploiter_fixed
密码破解侦察漏洞扫描器物联网安全漏洞利用Web应用程序漏洞利用配置审计信息收集学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubcode-msga/hikvisionexploiter_fixed

HikvisionExploiter_fixed

HikvisionExploiter 是一个 Python 工具,用于自动化扫描和检查 Hikvision 摄像头网络直接访问,旨在寻找 Web 界面版本 3.1.3.150324 的漏洞以及 CVE-2021-36260

查看仓库
73个月前尚未审核

HikvisionExploiter

用于测试未受保护 Hikvision 暴露点以及验证授权环境中 CVE-2021-36260 的教育性安全工具。


⚠️ 法律与道德警告

本项目仅应用于您拥有或已获得明确测试许可的系统。未经许可的扫描/利用在所有司法管辖区(包括俄罗斯联邦)均属违法。


概述

HikvisionExploiter 扫描 IP:PORT 格式的目标,并检查一组与 Hikvision 相关的未受保护端点,包括 CVE-2021-36260 路径。

当前扫描器功能:

  • 检查端点可用性(snapshot/config/users/device info)
  • 尝试下载并解密配置文件(AES + XOR 逻辑)
  • 尝试从解密的配置中提取明文凭据
  • CVE-2021-36260 检查:
    • 基于头部的身份验证绕过检查
    • webLanguage 命令注入检查
  • 每次运行的日志记录结构化,每个主机的工件保存
  • JSON/CSV 报告,便于管道集成
  • 可选的仅 nuclei 执行模式

架构

项目现已划分为专用模块:

  • checker.py — 最小入口点
  • cli.py — 参数解析、扫描编排、日志配置
  • config.py — 常量和 ScanConfig 数据类
  • exploit.py — HTTP 客户端、XML/配置解密辅助函数、CVE 检查
  • scanner.py — 探测 + 主机扫描 + 报告导出流程
  • api.py — 可嵌入的 API(scan_target(ip, port) -> dict)
  • shell.sh — 用于与易受攻击主机交互的辅助 shell 脚本
  • nuclei-template.yaml — 用于快速检查端点的 nuclei 模板

要求

  • Python 3.8+
  • pip
  • 依赖项:
root@kitploit:~
pip install -r requirements.txt

许可证

MIT — 参见 LICENSE。

下载工具