Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-36260 — Herramienta de detección y explotación masiva de la vulnerabilidad RCE de Hikvision | Kitploit
Herramientas/GitHubGitHub/cuerz/cve-2021-36260
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcuerz/cve-2021-36260

CVE-2021-36260

Herramienta de detección y explotación masiva de la vulnerabilidad RCE de Hikvision

Ver Repositorio
169242hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad RCE CVE-2021-36260 en Hikvision

Descripción de la vulnerabilidad

Un atacante puede aprovechar esta vulnerabilidad para obtener un shell root sin restricciones y tomar el control total del dispositivo, incluso si el propietario del dispositivo está limitado a un shell protegido restringido (psh). Además de comprometer cámaras IP, también puede acceder y atacar la red interna.

FOFA

root@kitploit:~
header="Hikvision"			 
app="HIKVISION-视频监控"

Uso

root@kitploit:~
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Start scanning url
  -f FILE, --file FILE  read the url from the file
  --check               Check if vulnerable
  --cmd CMD             execute cmd (i.e: "ls -l")

Puede utilizarse para la minería masiva de src.

Descargar herramienta