Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-36260-hikvision — CVE-2021-36260 कमांड इंजेक्शन के लिए Hikvision वेब सर्वरों पर पायथन एक्सप्लॉइट। सुरक्षित/असुरक्षित भेद्यता सत्यापन, दूरस्थ कमांड निष्पादन, और IoT उपकरणों पर SSH शेल एक्सेस का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

CVE-2021-36260 कमांड इंजेक्शन के लिए Hikvision वेब सर्वरों पर पायथन एक्सप्लॉइट। सुरक्षित/असुरक्षित भेद्यता सत्यापन, दूरस्थ कमांड निष्पादन, और IoT उपकरणों पर SSH शेल एक्सेस का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-36260

CVE-2021-36260 कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन भेद्यता का POC है। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले कुछ संदेश भेजकर कमांड इंजेक्शन हमला शुरू करने के लिए भेद्यता का शोषण कर सकता है।

शोषण शीर्षक: Hikvision Web Server Build 210702 - Command Injection

शोषण लेखक: bashis -- त्रुटियाँ shubtheone द्वारा अपडेट की गईं

विक्रेता होमपेज: https://www.hikvision.com/

संस्करण: 1.0

CVE: CVE-2021-36260

संदर्भ: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

सभी श्रेय Watchful_IP को

नोट:

  1. यह कोड नहीं सत्यापित करेगा कि रिमोट Hikvision डिवाइस है या नहीं।
  2. इस कोड में मेरी अधिकांश रुचि इस बात पर केंद्रित रही है कि कैसे विश्वसनीय रूप से कमजोर और/या शोषण योग्य उपकरणों का पता लगाया जाए। कुछ उपकरणों का पता लगाना, सत्यापित करना और भेद्यता का शोषण करना आसान है, अन्य उपकरण कमजोर हो सकते हैं लेकिन सत्यापित और शोषण करना उतना आसान नहीं है। मुझे लगता है कि संयुक्त सत्यापन कोड में बहुत उच्च सटीकता होनी चाहिए।
  3. 'सुरक्षित जांच' (--check) सत्यापन के लिए लिखने और पढ़ने का प्रयास करेगा 'असुरक्षित जांच' (--reboot) सत्यापन के लिए डिवाइस को रीबूट करने का प्रयास करेगा

[उदाहरण] सुरक्षित भेद्यता/सत्यापन जांच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

सुरक्षित और असुरक्षित भेद्यता/सत्यापन जांच: (केवल 'असुरक्षित जांच' का उपयोग करेगा यदि 'सुरक्षित जांच' से सत्यापित नहीं किया गया है) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

असुरक्षित भेद्यता/सत्यापन जांच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

SSH शेल लॉन्च करें और कनेक्ट करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

ब्लाइंड कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

टूल डाउनलोड करें