Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

Python-Exploit für CVE-2021-36260 Befehlseinschleusung in Hikvision-Webservern. Unterstützt sichere/unsichere Schwachstellenverifizierung, Fernausführung von Befehlen und SSH-Shell-Zugriff auf IoT-Geräte.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12vor 8 MonatenNoch nicht geprüft

CVE-2021-36260

CVE-2021-36260 POC Command Injection Schwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund unzureichender Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Command-Injection-Angriff zu starten, indem er Nachrichten mit bösartigen Befehlen sendet.

Exploit Titel: Hikvision Web Server Build 210702 - Command Injection

Exploit Autor: bashis -- Fehlerbereinigung durch shubtheone

Hersteller Homepage: https://www.hikvision.com/

Version: 1.0

CVE: CVE-2021-36260

Referenz: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Alle Anerkennung an Watchful_IP

Hinweise:

  1. Dieser Code wird nicht überprüfen, ob es sich beim entfernten Gerät um ein Hikvision-Gerät handelt oder nicht.
  2. Mein Hauptinteresse an diesem Code galt der zuverlässigen Erkennung von anfälligen und/oder ausnutzbaren Geräten. Einige Geräte sind leicht zu erkennen, zu überprüfen und die Schwachstelle auszunutzen, andere Geräte sind möglicherweise anfällig, aber nicht so einfach zu überprüfen und auszunutzen. Ich denke, der kombinierte Verifizierungscode sollte eine sehr hohe Genauigkeit aufweisen.
  3. Der 'sichere Check' (--check) versucht, zur Verifikation zu schreiben und zu lesen. Der 'unsichere Check' (--reboot) versucht, das Gerät zur Verifikation neu zu starten.

[Beispiele] Sicherer Schwachstellen-/Verifikationscheck: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Sicherer und unsicherer Schwachstellen-/Verifikationscheck: (wird den 'unsicheren Check' nur verwenden, wenn der 'sichere Check' nicht verifiziert hat) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Unsichere Schwachstellen-/Verifikationscheck: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Starten und Verbinden zur SSH-Shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Blinden Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

Tool herunterladen