工具推荐|哥斯拉Hikvision综合安防后渗透插件——PostHikvision

科技   2024-12-10 10:45   江苏  

PostHikvision

哥斯拉Hikvision综合安防后渗透插件,运行中心/web前台/MinIO 配置提取(解密)重置密码,还原密码。

unsetunset功能简介unsetunset

当你在 Hikvision综合安防拥有一个哥斯拉webshell之后,你可以使用 PostHikvision 后渗透插件:

  1. 获取详情
  • 从指定路径(自动获取)获取配置文件的详细信息。
  • 提取信息
    • 从配置文件中自动提取敏感信息,并尝试解密。
    • 部分密文解密存在bug,需用海康专项解密工具
  • SQL 查询
    • 哥斯拉低版本execSql存在bug,采用execCommand实现更通用
    • 默认查询并提取密码和盐值,懒人化。
  • 重置密码
    • 修改指定用户的密码,支持重置为默认密码。
  • 还原密码
    • 根据提供的原始密码和盐值,恢复用户的密码。

    unsetunset使用说明unsetunset

    下载哥斯拉插件Jar包

    然后打开哥斯拉 点击配置->点击插件配置->点击添加并选择你下载的Jar包

    unsetunset部分功能演示unsetunset

    获取详情

    提取信息

    sql查询

    重置密码

    还原密码

    unsetunset参考文章unsetunset

    https://github.com/wafinfo/DecryptTools

    https://beichendream.github.io/godzillaApi/

    unsetunset工具获取unsetunset

    后台私信"PostHikvision"获取下载链接。

    实习/校招/社招



    长期持续内推长亭、360、绿盟等安全大厂,已累计内推2000+人
    长亭科技25校招投递链接:https://join.chaitin.cn/campus 
    内推码:NTAWkpg
    或微信扫码投递

    25校招持续内推中~~~明年毕业的同学欢迎加我,1对1简历辅导,全程跟踪内推情况

    安全服务工程师、安全攻防工程师、安全研发工程师、前后端开发工程师、测试工程师等等,所有岗位均可内推

    需要考CISP/CISP-PTE/PMP/OSCP/CISSP等证书也可以加我,市场低价!有折扣!




    内推|长亭科技2025届秋招开启,附内推码~


    你能拿她学校的shell,但永远拿不了她的shell


    渗透实战|记一次简单的Docker逃逸+反编译jar接管云主机


    渗透实战|NPS反制之绕过登陆验证


    渗透实战|记一次曲折的EDU通杀漏洞挖掘


    渗透实战|记一次RCE+heapdump信息泄露引发的血案


    免责声明
    由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
    好文分享收藏赞一下最美点在看哦

    藏剑安全
    知识面决定攻击面
     最新文章