Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-36260 — कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन कमजोरी। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले कुछ संदेश भेजकर कमांड इंजेक्शन हमला शुरू करने के लिए इस कमजोरी का शोषण कर सकता है। | Kitploit
उपकरण/GitHubGitHub/aiminsun/cve-2021-36260
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन कमजोरी। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले कुछ संदेश भेजकर कमांड इंजेक्शन हमला शुरू करने के लिए इस कमजोरी का शोषण कर सकता है।

रिपॉजिटरी देखें
2977974 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-36260

CVE-2021-36260 कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन भेद्यता का POC। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले संदेश भेजकर कमांड इंजेक्शन हमला करने के लिए भेद्यता का शोषण कर सकता है।

शोषण शीर्षक: Hikvision वेब सर्वर बिल्ड 210702 - कमांड इंजेक्शन

शोषण लेखक: bashis

विक्रेता होमपेज: https://www.hikvision.com/

संस्करण: 1.0

CVE: CVE-2021-36260

संदर्भ: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

सभी श्रेय Watchful_IP को

नोट:

  1. यह कोड नहीं जाँचेगा कि रिमोट Hikvision डिवाइस है या नहीं।
  2. इस कोड में मेरी अधिकांश रुचि इस बात पर केंद्रित रही है कि किसी भी कमजोर और/या शोषण योग्य उपकरणों का विश्वसनीय रूप से पता कैसे लगाया जाए। कुछ उपकरणों का पता लगाना, सत्यापित करना और भेद्यता का शोषण करना आसान है, अन्य उपकरण कमजोर हो सकते हैं लेकिन सत्यापित और शोषण करना इतना आसान नहीं है। मुझे लगता है कि संयुक्त सत्यापन कोड में बहुत उच्च सटीकता होनी चाहिए।
  3. 'safe check' (--check) सत्यापन के लिए लिखने और पढ़ने का प्रयास करेगा 'unsafe check' (--reboot) सत्यापन के लिए डिवाइस को रीबूट करने का प्रयास करेगा

[उदाहरण] सुरक्षित भेद्यता/सत्यापन जाँच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

सुरक्षित और असुरक्षित भेद्यता/सत्यापन जाँच: (केवल 'unsafe check' का उपयोग करेगा यदि 'safe check' से सत्यापित नहीं हुआ) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

असुरक्षित भेद्यता/सत्यापन जाँच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

SSH शेल लॉन्च करें और कनेक्ट करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

अंधा कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

टूल डाउनलोड करें