海康威视Hikvision综合漏洞利用

admin 2024年7月11日08:30:24评论146 views字数 1703阅读5分40秒阅读模式

0x01 工具介绍

        程序采用C#开发, 首次使用请安装依赖:NET8.0 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!
https://dotnet.microsoft.com/zh-cn/download

海康威视Hikvision综合漏洞利用

下载地址 https://github.com/MInggongK/Hikvision-/?tab=readme-ov-file

0x02 功能简介

工具特点

海康威视综合漏洞利用工具 收录漏洞如下:

Hikvision 摄像头未授权访问漏洞Hikvision 远程代码执行漏洞Hikvision iVMS综合安防系统任意文件上传漏洞Hikvision综合安防管理平台isecure center文件上传漏洞Hikvision综合安防管理平台config信息泄露漏洞Hikvision综合安防管理平台env信息泄漏漏洞Hikvision综合安防管理平台report任意文件上传漏洞Hikvision综合安防管理平台api session命令执行漏洞Hikvision applyCT命令执行漏洞Hikvision applyAutoLoginTicket命令执行漏洞Hikvision keepAlive远程代码执行漏洞Hikvision综合安防管理平台orgManage任意文件读取漏洞Hikvision综合安防管理平台files任意文件读取漏洞

批量检测模块:

Hikvision 远程代码执行漏洞Hikvision iVMS综合安防系统任意文件上传漏洞Hikvision综合安防管理平台isecure center文件上传漏洞Hikvision综合安防管理平台config信息泄露漏洞Hikvision综合安防管理平台api session命令执行漏洞Hikvision综合安防管理平台env信息泄漏漏洞Hikvision applyAutoLoginTicket命令执行漏洞Hikvision综合安防管理平台orgManage任意文件读取漏洞Hikvision综合安防管理平台files任意文件读取漏洞webshell利用模块 Hikvision iVMS综合安防系统任意文件上传漏洞Hikvision综合安防管理平台isecure center文件上传漏洞Hikvision综合安防管理平台report任意文件上传漏洞cmshell命令执行模块 Hikvision 远程代码执行漏洞Hikvision综合安防管理平台api session命令执行漏洞Hikvision applyAutoLoginTicket命令执行漏洞

0x03更新介绍

Hikvision综合漏洞利用工具 v1.7增加了Hikvision综合安防管理平台orgManage模块检测增加了Hikvision综合安防管理平台files模块检测感谢ling1uan提到的report请求构造体问题,已修复

0x04 使用介绍

默认模块可一键扫描所有漏洞

海康威视Hikvision综合漏洞利用

选择模块可单独选择你要检测的模块,输入目标,点击选择模块即可检测漏洞。

批量检测内置路径:/hikvision.txt hikvision.txt文本放入你要检测的网站列表 默认批量检测,批量扫描所有模块的漏洞。

选择模块,可单独选择你要检测的模块,点击选择模块即可。

Cmdshell模块: 

选择模块进行漏洞验证,如果存在,在cmdshell输入你要执行的命令即可。

webshell利用模块:

内置Godzilla Behinder AntSword cmd 四种类型的shell 一个测试文件

具体使用方法:选择模块进行验证 如isecure center 如果漏洞存在 可选择内置类型,如测试文件 点击getshell isecure上传即可。

自定义上传 如果存在isecure漏洞 可自定义shell代码, 选择自定义模块 如自定义isecure 填入你要的shell代码,文件名,如demo.jsp 点击自定义上传即可。

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月11日08:30:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   海康威视Hikvision综合漏洞利用https://cn-sec.com/archives/2940695.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息