Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36260 — Befehlseinschleusungsschwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund der unzureichenden Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Befehlseinschleusungsangriff durchzuführen, indem er einige Nachrichten mit bösartigen Befehlen sendet. | Kitploit
Tools/GitHubGitHub/aiminsun/cve-2021-36260
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

Repository anzeigen
297797vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Befehlseinschleusungsschwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund der unzureichenden Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Befehlseinschleusungsangriff durchzuführen, indem er einige Nachrichten mit bösartigen Befehlen sendet.

Teilen

CVE-2021-36260

CVE-2021-36260 POC Command Injection-Schwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund unzureichender Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Command Injection-Angriff durchzuführen, indem er Nachrichten mit schädlichen Befehlen sendet.

Exploit Titel: Hikvision Web Server Build 210702 - Command Injection

Exploit Autor: bashis

Vendor Homepage: https://www.hikvision.com/

Version: 1.0

CVE: CVE-2021-36260

Referenz: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Alle Anerkennung an Watchful_IP

Hinweis:

  1. Dieser Code wird nicht überprüfen, ob es sich bei dem entfernten Gerät um ein Hikvision-Gerät handelt oder nicht.
  2. Mein Hauptinteresse an diesem Code lag darauf, wie man zuverlässig angreifbare und/oder ausnutzbare Geräte erkennen kann. Manche Geräte sind leicht zu erkennen, zu verifizieren und die Schwachstelle auszunutzen, andere Geräte können anfällig sein, aber nicht so einfach zu verifizieren und auszunutzen. Ich denke, der kombinierte Verifizierungscode sollte eine sehr hohe Genauigkeit haben.
  3. 'safe check' (--check) wird versuchen, zur Verifizierung zu schreiben und zu lesen 'unsafe check' (--reboot) wird versuchen, das Gerät zur Verifizierung neu zu starten

[Beispiele] Sichere Schwachstellen-/Verifikationsprüfung: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Sichere und unsichere Schwachstellen-/Verifikationsprüfung: (wird 'unsafe check' nur verwenden, wenn nicht mit 'safe check' verifiziert) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Unsichere Schwachstellen-/Verifikationsprüfung: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

SSH-Shell starten und verbinden: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Blinden Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

Tool herunterladen