Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-36260 — ثغرة حقن الأوامر في خادم الويب لبعض منتجات Hikvision. بسبب عدم كفاية التحقق من الإدخال، يمكن للمهاجم استغلال الثغرة لشن هجوم حقن الأوامر عن طريق إرسال بعض الرسائل بأوامر ضارة. | Kitploit
أدوات/GitHubGitHub/aiminsun/cve-2021-36260
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

ثغرة حقن الأوامر في خادم الويب لبعض منتجات Hikvision. بسبب عدم كفاية التحقق من الإدخال، يمكن للمهاجم استغلال الثغرة لشن هجوم حقن الأوامر عن طريق إرسال بعض الرسائل بأوامر ضارة.

عرض المستودع
297797منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-36260

ثغرة حقن أوامر CVE-2021-36260 POC في خادم الويب لبعض منتجات Hikvision. بسبب عدم كفاية التحقق من صحة الإدخال، يمكن للمهاجم استغلال الثغرة لشن هجوم حقن أوامر عن طريق إرسال بعض الرسائل بأوامر ضارة.

عنوان الاستغلال: Hikvision Web Server Build 210702 - حقن أوامر

مؤلف الاستغلال: bashis

الصفحة الرئيسية للبائع: https://www.hikvision.com/

الإصدار: 1.0

CVE: CVE-2021-36260

المرجع: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

كل الفضل لـ Watchful_IP

ملاحظة:

  1. هذا الكود لن يتحقق من أن الجهاز البعيد هو جهاز Hikvision أم لا.
  2. تركز اهتمامي في هذا الكود بشكل أساسي على كيفية اكتشاف الأجهزة القابلة للثغرة و/أو القابلة للاستغلال بشكل موثوق. بعض الأجهزة سهلة الاكتشاف والتحقق واستغلال الثغرة، بينما قد تكون أجهزة أخرى ضعيفة ولكن ليس من السهل التحقق منها واستغلالها. أعتقد أن كود التحقق المدمج يجب أن يتمتع بدقة عالية جدًا.
  3. 'الفحص الآمن' (--check) سيحاول الكتابة والقراءة للتحقق 'الفحص غير الآمن' (--reboot) سيحاول إعادة تشغيل الجهاز للتحقق

[أمثلة] الفحص الآمن للثغرة/التحقق: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

الفحص الآمن وغير الآمن للثغرة/التحقق: (سيستخدم فقط 'الفحص غير الآمن' إذا لم يتم التحقق بواسطة 'الفحص الآمن') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

الفحص غير الآمن للثغرة/التحقق: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

تشغيل والاتصال بقشرة SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

تنفيذ أمر: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

تنفيذ أمر أعمى: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

تنزيل الأداة