Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

Exploit Python pour l'injection de commandes CVE-2021-36260 dans les serveurs web Hikvision. Prend en charge la vérification de vulnérabilité sécurisée/non sécurisée, l'exécution de commandes à distance et l'accès au shell SSH sur les appareils IoT.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 8 moisPas encore vérifié

CVE-2021-36260

CVE-2021-36260 POC vulnérabilité d'injection de commande dans le serveur web de certains produits Hikvision. En raison d'une validation d'entrée insuffisante, un attaquant peut exploiter la vulnérabilité pour lancer une attaque d'injection de commande en envoyant des messages avec des commandes malveillantes.

Exploit Title: Hikvision Web Server Build 210702 - Injection de commande

Exploit Author: bashis -- correction d'erreurs par shubtheone

Vendor Homepage: https://www.hikvision.com/

Version: 1.0

CVE: CVE-2021-36260

Reference: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Tout le crédit à Watchful_IP

Remarque :

  1. Ce code ne vérifiera pas si la cible distante est un appareil Hikvision ou non.
  2. La plupart de mon intérêt pour ce code s'est concentré sur la façon de détecter de manière fiable les appareils vulnérables et/ou exploitables. Certains appareils sont faciles à détecter, vérifier et exploiter la vulnérabilité, d'autres peuvent être vulnérables mais pas si faciles à vérifier et exploiter. Je pense que le code de vérification combiné devrait avoir une très haute précision.
  3. La 'vérification sécurisée' (--check) essaiera d'écrire et de lire pour vérification La 'vérification non sécurisée' (--reboot) essaiera de redémarrer l'appareil pour vérification

[Exemples] Safe vulnerability/verify check: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Safe and unsafe vulnerability/verify check: (will only use 'unsafe check' if not verified with 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Unsafe vulnerability/verify check: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Launch and connect to SSH shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Execute command: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Execute blind command: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

Télécharger l’outil