Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-36260 — Vulnérabilité d'injection de commandes dans le serveur web de certains produits Hikvision. En raison d'une validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour lancer une attaque par injection de commandes en envoyant des messages contenant des commandes malveillantes. | Kitploit
Outils/GitHubGitHub/aiminsun/cve-2021-36260
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

Voir le dépôt
29779il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Vulnérabilité d'injection de commandes dans le serveur web de certains produits Hikvision. En raison d'une validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour lancer une attaque par injection de commandes en envoyant des messages contenant des commandes malveillantes.

Partager

CVE-2021-36260

CVE-2021-36260 POC vulnérabilité d'injection de commandes dans le serveur web de certains produits Hikvision. En raison d'une validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour lancer une attaque par injection de commandes en envoyant des messages contenant des commandes malveillantes.

Exploit Title: Hikvision Web Server Build 210702 - Command Injection

Exploit Author: bashis

Vendor Homepage: https://www.hikvision.com/

Version: 1.0

CVE: CVE-2021-36260

Reference: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Tout le crédit à Watchful_IP

Note:

  1. Ce code ne vérifiera pas si la cible est un appareil Hikvision ou non.
  2. La plupart de mon intérêt pour ce code s'est concentré sur la manière de détecter de manière fiable les appareils vulnérables et/ou exploitables. Certains appareils sont faciles à détecter, vérifier et exploiter la vulnérabilité, d'autres peuvent être vulnérables mais moins faciles à vérifier et exploiter. Je pense que le code de vérification combiné devrait avoir une très haute précision.
  3. 'safe check' (--check) tentera d'écrire et de lire pour vérification 'unsafe check' (--reboot) tentera de redémarrer l'appareil pour vérification

[Exemples] Vérification de vulnérabilité sécurisée / vérification : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Vérification de vulnérabilité sécurisée et non sécurisée / vérification : (utilisera 'unsafe check' uniquement si non vérifié par 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Vérification de vulnérabilité non sécurisée / vérification : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Lancer et se connecter à un shell SSH : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Exécuter une commande : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Exécuter une commande aveugle : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

Télécharger l’outil