Взлом сетевых камер Hikvision с помощью HikvisionExploiter

Взлом камеры

В статье расскажу, как использовать утилиту HikvisionExploiter для автоматизации атак на сетевые камеры Hikvision. Этот инструмент позволяет получать снимки с камер, собирать их в видео для наблюдения, а также получать информацию о пользователях и устройствах. Все это возможно благодаря уязвимостям, найденным в веб-интерфейсе камер версии 3.1.3.150324.

Еще по теме: Поиск онлайн-камер с помощью Netlas.io

Уязвимость Hikvision 3.1.3.150324

Уязвимость в прошивке Hikvision версии 3.1.3.150324 связана с недостаточной защитой веб-интерфейса камеры. Эксплуатация уязвимости может привести к полной компрометации устройства, включая возможность удаленного управления камерой без авторизации.

Возможности HikvisionExploiter:

  • Автоматическая проверка доступности директорий камер Hikvision.
  • Скачивание снимков и их хранение.
  • Получение и запись информации о камерах.
  • Получение данных о пользователях и их сохранение.
  • Скачивание и расшифровка конфигурационных файлов с зашифрованными данными пользователей.
  • Проверка на уязвимости, включая: CVE-2021-36260, CVE-2017-7921, CVE-2022-28171
  • Поддержка работы с несколькими целями (через файл targets.txt).
  • Подробное логирование для каждой цели.
  • Цветное отображение процесса в реальном времени.
  • Обработка прерываний с помощью SIGQUIT.
  • Настраиваемые параметры конфигурации.
  • Организованный вывод: снимки, логи и расшифрованные файлы.

Статья для обучения этичных хакеров. Несанкционированный взлом камер — уголовное преступление. Ни редакция spy-soft.net, ни автор не несут ответственности за ваши действия.

Установка HikvisionExploiter

Для начала нужно клонировать репозиторий:

Затем установить необходимые пакеты:

Для работы HikvisionExploiter требуются:

  • Python 3.6 или выше.
  • FFmpeg.
  • Библиотека requests.
  • Библиотека PyCrypto для расшифровки конфигурационных файлов.

Также необходимо установить FFmpeg. Его можно скачать с официального сайта FFmpeg и установить.

Использование HikvisionExploiter

Создайте файл targets.txt в корневой директории проекта с указанием IP-адресов и портов камер Hikvision в следующем формате:

Каждый адрес должен быть записан на новой строке.

Запустите скрипт для проверки доступности директорий камер и скачивания снимков:

Скрипт будет проверять доступность директорий указанных камер, загружать снимки и компилировать их в видеофайлы для удобного мониторинга.

Взлом камеры Hikvision HikvisionExploiter

Найти возможные цели поможет Shodan (см. Использование Shodan):

Запрос найдет камеры Hikvision с указанной версией прошивки.

Для настройки используем файлы:

Заценить тулзу еще не успел, поэтому про эффективность нечего не могу сказать. На видео выглядит норм. Пробуем и отписываем в каментах.

ПОЛЕЗНЫЕ ССЫЛКИ:

QUASAR

Этичный хакер и компьютерный ниндзя. Новые статьи в нашей Телеге!

Добавить комментарий