Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HikvisionExploiter — HikvisionExploiter 是一个基于 Python 的实用工具,旨在自动对海康威视网络摄像头进行漏洞利用和目录可访问性检查,利用 Web 界面版本 3.1.3.150324 + CVE-2021-36260 检测。 | Kitploit
工具/GitHubGitHub/tamim1089/hikvisionexploiter
密码破解侦察漏洞扫描器加密/解密工具物联网安全漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制红队
376648个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
tamim1089/hikvisionexploiter

HikvisionExploiter

HikvisionExploiter 是一个基于 Python 的实用工具,旨在自动对海康威视网络摄像头进行漏洞利用和目录可访问性检查,利用 Web 界面版本 3.1.3.150324 + CVE-2021-36260 检测。

查看仓库

HikvisionExploiter

License: MIT

HikvisionExploiter 是一款功能强大且自动化的利用工具包,针对 Hikvision IP 摄像头上未经认证的端点,尤其是运行固件版本 3.1.3.150324 的设备。

它可以执行以下操作:

  • 快照访问验证
  • 配置文件获取与解密
  • 用户凭据提取
  • 使用 CVE-2021-36260 执行远程命令
  • 支持彩色、带时间戳日志的多线程目标扫描

专为研究人员、红队成员和物联网安全爱好者打造。


📚 目录

  • 功能
  • 环境要求
  • 安装
  • 使用方法
  • Shell 访问
  • 寻找目标
  • Nuclei 模板
  • 许可证

✅ 功能

  • 🔓 目录检查:验证 /onvif-http/snapshot 端点是否存在快照泄露
  • 📸 快照获取:下载快照并存储到带有时间戳的文件夹中
  • 🛰️ 设备信息导出:解析设备型号、序列号、固件和构建数据
  • 👥 用户信息导出:从 XML 中提取用户名和权限级别
  • 🔐 配置解密:下载加密的 /System/configurationFile,使用 AES + XOR 解密并提取凭据
  • 💣 CVE-2021-36260 检测:
    • 对 /Security/users 进行头部绕过检查
    • 通过 webLanguage 注入进行 PUT 写入文件的 RCE 检查
  • 🖥️ 远程 Shell 支持:内置 Bash shell,用于远程命令执行
  • 📁 日志整理:在 logs/ 中按 IP:端口 创建结构化日志
  • ⚡ 批量扫描:使用 ThreadPoolExecutor 支持数千个目标
  • 🎨 彩色输出:使用 ANSI 颜色轻松区分结果

🧰 环境要求

  • Python 3.6+
  • pip install -r requirements.txt
  • ffmpeg(可选,用于未来将快照转换为视频的功能)
  • pycrypto(用于配置解密):
    root@kitploit:~
    pip install pycrypto
    

📥 安装

root@kitploit:~
git clone https://github.com/HexBuddy/HikvisionExploiter.git
cd HikvisionExploiter
pip3 install -r requirements.txt

🚀 使用方法

1. 准备目标

创建一个 targets.txt 文件,格式如下:

root@kitploit:~
IP:PORT

示例:

root@kitploit:~
192.168.1.10:80
10.10.10.20:81

2. 运行扫描器

root@kitploit:~
python3 checker.py

此操作将:

  • 检查快照访问
  • 下载并解析设备/用户信息
  • 尝试解密配置文件
  • 测试 CVE-2021-36260 RCE
  • 将所有日志保存到 logs/IP_PORT_TIMESTAMP/ 下

🐚 Shell 访问

要在易受攻击的设备上交互式运行命令:

root@kitploit:~
chmod +x shell.sh
./shell.sh <ip:port>

示例:

root@kitploit:~
./shell.sh 192.168.1.10:80

如果设备存在漏洞,你将进入交互式 shell:

root@kitploit:~
hikvision-shell> uname -a
Linux hik-cam 3.0.8 #1 Wed Mar 18 ...

🔎 寻找目标

使用以下 Shodan dork 查找暴露的 Hikvision 摄像头:

root@kitploit:~
3.1.3.150324

📄 Nuclei 模板

包含一个与 Nuclei 兼容的模板:nuclei-template.yaml

使用方法:

root@kitploit:~
nuclei -t nuclei-template.yaml -list targets.txt

可检测:

  • 开放的快照流
  • 暴露的配置下载
  • 通过 XML 泄露的用户信息

⚖️ 许可证

MIT License ©

更多详情请参阅 LICENSE。


Telegram: @HexBuddy127001

怀着 ❤️ 构建,仅供教育和道德研究使用。


Star 历史

Star History Chart

下载工具