Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hikvision-unauthenticated-rce-cve-2021-36260 — Outil de détection et d'exploitation en masse de la vulnérabilité RCE Hikvision | Kitploit
Outils/GitHubGitHub/yanxinwu946/hikvision-unauthenticated-rce-cve-2021-36260
ReconnaissanceSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubyanxinwu946/hikvision-unauthenticated-rce-cve-2021-36260

hikvision-unauthenticated-rce-cve-2021-36260

Outil de détection et d'exploitation en masse de la vulnérabilité RCE Hikvision

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
32il y a 7 moisPas encore vérifié
Partager

Hikvision CVE-2021-36260 Vulnérabilité RCE

Description de la vulnérabilité

Un attaquant peut utiliser cette vulnérabilité pour prendre complètement le contrôle de l'appareil via un shell root sans restriction, même si le propriétaire de l'appareil est limité à un shell protégé restreint (psh). En plus de compromettre les caméras IP, il peut également accéder et attaquer le réseau interne.

FOFA

root@kitploit:~
header="Hikvision"			 
app="HIKVISION-视频监控"

Utilisation

root@kitploit:~
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Start scanning url
  -f FILE, --file FILE  read the url from the file
  --check               Check if vulnerable
  --cmd CMD             execute cmd (i.e: "ls -l")

Peut être utilisé pour l'exploitation par lots de src.

Télécharger l’outil