0x00 序hvv期间经常会从nacos或者js中读取到海康的AppKey和Secret信息,但是苦于没有一个跨平台工具进行漏洞利用和证明,故根据官方文档开发了此工具,工具已放圈子,感兴...
海康威视综合安防平台Getshell工具
工具介绍 海康威视IVMS综合安防管理平台软件GetShell,本工具仅限授权安全测试使用,禁止未授权非法攻击站点 工具使用 猎人鹰图关键词搜索: web.icon=="3670cbb1369332b...
某平台后渗透利用技巧
前言 某次被授权的渗透中,遇到了综合安防平台,收集资料的时候发现,很多都是直接上传webshell以后就结束了,正好遇到了,所以连夜看了下代码,补充了一些后渗透时可以用到的方法 利用工具:https:...
海康威视综合安防平台加解密工具
Hikvision 介绍 海康威视综合安防平台后渗透利用工具,可替换sysadmin用户password和salt以及解密数据库的连接密码。 使用环境 该工具只适合Windows使用,不支持Linux...
【0day】海康威视综合安防管理平台信息泄露(内网集权账户密码)漏洞
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称海康威视综合安防...
HIKVISION流媒体管理服务器后台任意文件读取漏洞
默认账号密码为 admin/12345 构造payload /systemLog/downFile.php?fileName=../../../../../../../../../../../../....
python工具HIKVISION视频编码设备接入网关任意文件下载
python工具 构造payload /serverLog/downFile.php?fileName=../web/html/serverLog/downFile.php 漏洞证明 文笔生疏,措辞浅...
海康威视综合安防管理平台任意文件读取漏洞
免责声明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!漏洞描述Hikvision综合...
HIKVISION-安全网关(文件读取)
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除...
CVE-2023-6895 海康RCE漏洞复现
CVE-2023-6895 海康RCE漏洞复现漏洞简介海康威视(Hikvision)对讲广播系统是一种集成的安防系统,旨在提供高效的对讲和广播功能,适用于各种场所,如企业、学校、医院、政府机构等。Hi...
【POC】海康威视IP网络对讲广播系统命令执行漏洞(CVE-2023-6895)
海康威视IP网络对讲广播系统3.0.3_20201113_RELEASE(HIK)中发现了漏洞。它被宣布为危急状态。此漏洞影响文件/php/ping. php的未知代码。使用输入netstat -an...
Hikvision IVMS-8700 任意文件上传
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
7