Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0709 — Prueba de concepto en Python para inyección de comandos autenticada en puntos de acceso inalámbricos de Hikvision, que permite probar la ejecución remota de código con endpoints y comandos personalizables. | Kitploit
Herramientas/GitHubGitHub/snipersmaster/cve-2026-0709
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Prueba de concepto en Python para inyección de comandos autenticada en puntos de acceso inalámbricos de Hikvision, que permite probar la ejecución remota de código con endpoints y comandos personalizables.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta RCE Autenticada para Hikvision Wireless AP – CVE-2026-0709

Esta herramienta es una prueba de concepto en Python para probar puntos de acceso inalámbricos de Hikvision para CVE-2026-0709, una vulnerabilidad de inyección de comandos autenticada que puede conducir a la ejecución remota de código en dispositivos afectados.

Solo para pruebas de seguridad e investigación en sistemas que poseas o para los que tengas autorización explícita de evaluar.


Descripción

CVE-2026-0709 es una vulnerabilidad autenticada: el atacante debe iniciar sesión con credenciales válidas y luego enviar una solicitud especialmente diseñada a un endpoint vulnerable en el AP inalámbrico de Hikvision. Si el dispositivo es vulnerable, la entrada no saneada se pasa al sistema operativo subyacente, lo que permite la ejecución arbitraria de comandos bajo la cuenta de servicio del dispositivo.

Este script:

  • Se autentica en el dispositivo con las credenciales proporcionadas.
  • Envía una solicitud HTTP al endpoint vulnerable con un comando inyectado.
  • Muestra la respuesta HTTP para que puedas verificar si el comando parece haberse ejecutado.

El script está escrito como una plantilla: debes completar la ruta real del endpoint, el nombre del parámetro y la lógica de inicio de sesión de acuerdo con el aviso oficial del proveedor o una prueba de concepto pública.


Características

  • Interfaz de línea de comandos para facilitar su uso en laboratorios y pipelines.
  • Soporta HTTP o HTTPS y puerto personalizado.
  • Utiliza una sesión para realizar:
  • Inicio de sesión con nombre de usuario/contraseña.
  • Una o más solicitudes de explotación con comandos personalizados.
  • Imprime la respuesta HTTP cruda para análisis manual.

  • Requisitos

    • Python 3.8+
    • Paquetes de Python:
      • requests

    Instala las dependencias:

    root@kitploit:~
    pip install requests
    

    Uso

    Supón que el script está guardado como hikvision_cve_2026_0709.py.

    Ejemplo básico

    root@kitploit:~
    python hikvision_cve_2026_0709.py \
      --host 192.168.1.50 \
      --port 80 \
      --user admin \
      --password MyStrongPassword \
      --cmd "id"
    

    Usando HTTPS

    root@kitploit:~
    python hikvision_cve_2026_0709.py \
      --host ap.example.local \
      --port 443 \
      --https \
      --user admin \
      --password MyStrongPassword \
      --cmd "uname -a"
    

    Argumentos

    --host (obligatorio): IP o nombre de host del AP objetivo.

    --port (opcional): Puerto objetivo (por defecto: 80).

    --https (bandera): Usar HTTPS en lugar de HTTP.

    -u, --user (obligatorio): Nombre de usuario para el inicio de sesión.

    -p, --password (obligatorio): Contraseña para el inicio de sesión.

    --cmd (opcional): Comando a ejecutar en el dispositivo (por defecto: id).

    El script hará lo siguiente:

    Construir la URL base a partir del host, puerto y esquema (HTTP/HTTPS).

    Autenticarse con las credenciales proporcionadas.

    Enviar un payload donde un parámetro contiene una secuencia de shell inyectada (por ejemplo 127.0.0.1; id;).

    Imprimir el código de estado HTTP y el cuerpo de la respuesta.


    Personalización (importante)

    Este repositorio no codifica de forma fija ningún endpoint o parámetro específico de Hikvision. Debes actualizar el script para que coincida con los detalles reales de CVE-2026-0709:

    Función de autenticación

    En authenticate(...), reemplaza la lógica de inicio de sesión de marcador de posición con la real:

    Si el dispositivo utiliza un inicio de sesión basado en formularios, ajusta la URL y los campos del formulario (por ejemplo, /login, user, pwd).

    Si utiliza autenticación básica HTTP, es posible que no necesites una solicitud de inicio de sesión separada; en su lugar, configura la sesión para usar autenticación básica.

    Endpoint vulnerable

    En exploit_command_injection(...), establece:

    vuln_path a la ruta real (por ejemplo, un endpoint de API o diagnóstico).

    La clave del parámetro (por ejemplo, host, address, command) a la que sea vulnerable.

    El método HTTP exacto (GET o POST) y el cuerpo/encabezados según lo descrito en el aviso.

    Salida del comando

    Dependiendo de cómo se comporte el dispositivo:

    La respuesta puede contener la salida del comando directamente.

    O puede mostrar solo un estado genérico, y debes inferir el éxito mediante efectos secundarios (por ejemplo, nuevo archivo, callback de red).

    Ajusta tu lógica de análisis en consecuencia si deseas detectar automáticamente el éxito.


    Flujo de trabajo de ejemplo

    Lee el aviso oficial del proveedor / informe técnico para CVE-2026-0709.

    Identifica:

    URL del endpoint (ruta).

    Parámetro vulnerable.

    Método de autenticación requerido.

    Edita el script:

    Actualiza authenticate() con la ruta y los campos de inicio de sesión correctos.

    Actualiza exploit_command_injection() con la ruta y el nombre del parámetro correctos.

    Ejecuta el script en un laboratorio contra un dispositivo de prueba.

    Revisa la respuesta para buscar evidencia de ejecución de comandos (por ejemplo, salida de id o uname -a).


    Aviso legal y ético

    • Utiliza esta herramienta solo en dispositivos y redes donde tengas permiso explícito.
    • Las pruebas o explotación no autorizadas pueden violar las leyes y regulaciones locales.
    • Los autores y mantenedores de este código no son responsables del mal uso, daños o consecuencias legales derivadas de su uso.

    Descargo de responsabilidad

    Esta PoC se proporciona con fines educativos, de investigación y de seguridad defensiva. No es un exploit o escáner de grado de producción. Debes revisar y probar el código a fondo, y siempre seguir las políticas de seguridad y los requisitos legales de tu organización.

    Descargar herramienta