HikvisionExploiter 是一个 Python 工具,用于自动化扫描和检查 Hikvision 摄像头网络直接访问,旨在寻找 Web 界面版本 3.1.3.150324 的漏洞以及 CVE-2021-36260
用于测试未受保护 Hikvision 暴露点以及验证授权环境中 CVE-2021-36260 的教育性安全工具。
本项目仅应用于您拥有或已获得明确测试许可的系统。未经许可的扫描/利用在所有司法管辖区(包括俄罗斯联邦)均属违法。
HikvisionExploiter 扫描 IP:PORT 格式的目标,并检查一组与 Hikvision 相关的未受保护端点,包括 CVE-2021-36260 路径。
当前扫描器功能:
webLanguage 命令注入检查项目现已划分为专用模块:
checker.py — 最小入口点cli.py — 参数解析、扫描编排、日志配置config.py — 常量和 ScanConfig 数据类exploit.py — HTTP 客户端、XML/配置解密辅助函数、CVE 检查scanner.py — 探测 + 主机扫描 + 报告导出流程api.py — 可嵌入的 API(scan_target(ip, port) -> dict)shell.sh — 用于与易受攻击主机交互的辅助 shell 脚本nuclei-template.yaml — 用于快速检查端点的 nuclei 模板pip install -r requirements.txt
MIT — 参见 LICENSE。