Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0709 — पायथन प्रूफ-ऑफ-कॉन्सेप्ट जो Hikvision वायरलेस APs में प्रमाणित कमांड इंजेक्शन के लिए है, जो अनुकूलन योग्य एंडपॉइंट्स और कमांड्स के साथ रिमोट कोड निष्पादन परीक्षण को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/snipersmaster/cve-2026-0709
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

पायथन प्रूफ-ऑफ-कॉन्सेप्ट जो Hikvision वायरलेस APs में प्रमाणित कमांड इंजेक्शन के लिए है, जो अनुकूलन योग्य एंडपॉइंट्स और कमांड्स के साथ रिमोट कोड निष्पादन परीक्षण को सक्षम बनाता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Hikvision वायरलेस AP – CVE-2026-0709 प्रमाणित RCE टूल

यह टूल Hikvision वायरलेस एक्सेस पॉइंट्स को CVE-2026-0709 के लिए परीक्षण करने हेतु एक Python प्रूफ-ऑफ-कॉन्सेप्ट है, जो एक प्रमाणित कमांड इंजेक्शन भेद्यता है जो प्रभावित डिवाइसों पर रिमोट कोड निष्पादन का कारण बन सकती है।

केवल उन सिस्टमों पर सुरक्षा परीक्षण और शोध के लिए जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।


विवरण

CVE-2026-0709 एक प्रमाणित भेद्यता है: हमलावर को वैध क्रेडेंशियल्स के साथ लॉग इन करना होता है, फिर Hikvision वायरलेस AP पर एक भेद्य एंडपॉइंट पर विशेष रूप से तैयार अनुरोध भेजना होता है। यदि डिवाइस भेद्य है, तो अनसैनिटाइज़्ड इनपुट अंतर्निहित ऑपरेटिंग सिस्टम को पास कर दिया जाता है, जिससे डिवाइस के सेवा खाते के अंतर्गत मनमाना कमांड निष्पादन संभव हो जाता है।

यह स्क्रिप्ट:

  • प्रदान किए गए क्रेडेंशियल्स के साथ डिवाइस पर प्रमाणित करती है।
  • इंजेक्ट किए गए कमांड के साथ भेद्य एंडपॉइंट पर एक HTTP अनुरोध भेजती है।
  • HTTP प्रतिक्रिया प्रदर्शित करती है ताकि आप सत्यापित कर सकें कि कमांड निष्पादित हुई प्रतीत होती है या नहीं।

स्क्रिप्ट एक टेम्पलेट के रूप में लिखी गई है: आपको आधिकारिक विक्रेता सलाह या सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट के अनुसार वास्तविक एंडपॉइंट पथ, पैरामीटर नाम और लॉगिन तर्क भरना होगा।


विशेषताएँ

  • प्रयोगशालाओं और पाइपलाइनों में आसान उपयोग के लिए कमांड-लाइन इंटरफ़ेस।
  • HTTP या HTTPS और कस्टम पोर्ट का समर्थन करता है।
  • निम्न कार्य करने के लिए एक सत्र का उपयोग करता है:
    • उपयोगकर्ता नाम/पासवर्ड के साथ लॉगिन।
    • कस्टम कमांड के साथ एक या अधिक एक्सप्लॉइट अनुरोध।
  • मैन्युअल विश्लेषण के लिए कच्ची HTTP प्रतिक्रिया प्रिंट करता है।

आवश्यकताएँ

  • Python 3.8+
  • Python पैकेज:
    • requests

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

उपयोग

मान लें कि स्क्रिप्ट को hikvision_cve_2026_0709.py के रूप में सहेजा गया है।

मूल उदाहरण

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host 192.168.1.50 \
  --port 80 \
  --user admin \
  --password MyStrongPassword \
  --cmd "id"

HTTPS का उपयोग करना

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host ap.example.local \
  --port 443 \
  --https \
  --user admin \
  --password MyStrongPassword \
  --cmd "uname -a"

तर्क

--host (आवश्यक): लक्ष्य AP का IP या होस्टनाम।

--port (वैकल्पिक): लक्ष्य पोर्ट (डिफ़ॉल्ट: 80)।

--https (फ़्लैग): HTTP के बजाय HTTPS का उपयोग करें।

-u, --user (आवश्यक): लॉगिन के लिए उपयोगकर्ता नाम।

-p, --password (आवश्यक): लॉगिन के लिए पासवर्ड।

--cmd (वैकल्पिक): डिवाइस पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)।

स्क्रिप्ट निम्न कार्य करेगी:

होस्ट, पोर्ट और स्कीम (HTTP/HTTPS) से आधार URL बनाएगी।

प्रदान किए गए क्रेडेंशियल्स के साथ प्रमाणित करेगी।

एक पेलोड भेजेगी जहाँ एक पैरामीटर में इंजेक्टेड शेल अनुक्रम होता है (उदाहरण के लिए 127.0.0.1; id;)।

HTTP स्थिति कोड और प्रतिक्रिया बॉडी प्रिंट करेगी।


अनुकूलन (महत्वपूर्ण)

यह रिपॉजिटरी किसी भी Hikvision-विशिष्ट एंडपॉइंट या पैरामीटर को हार्ड-कोड नहीं करता है। आपको CVE-2026-0709 के वास्तविक विवरण से मेल खाने के लिए स्क्रिप्ट को अपडेट करना होगा:

प्रमाणीकरण फ़ंक्शन

authenticate(...) में, प्लेसहोल्डर लॉगिन तर्क को वास्तविक से बदलें:

यदि डिवाइस फ़ॉर्म-आधारित लॉगिन का उपयोग करता है, तो URL और फ़ॉर्म फ़ील्ड समायोजित करें (जैसे /login, user, pwd)।

यदि यह HTTP बेसिक प्रमाणीकरण का उपयोग करता है, तो आपको अलग लॉगिन अनुरोध की आवश्यकता नहीं हो सकती है; इसके बजाय, सत्र को बेसिक ऑथ का उपयोग करने के लिए कॉन्फ़िगर करें।

भेद्य एंडपॉइंट

exploit_command_injection(...) में, निम्न सेट करें:

vuln_path को वास्तविक पथ पर (उदाहरण के लिए, एक API या डायग्नोस्टिक एंडपॉइंट)।

पैरामीटर कुंजी (उदाहरण के लिए host, address, command) को उस पर जो भेद्य है।

सटीक HTTP विधि (GET या POST) और बॉडी/हेडर जैसा कि सलाह में वर्णित है।

कमांड आउटपुट

डिवाइस के व्यवहार के आधार पर:

प्रतिक्रिया में सीधे कमांड आउटपुट हो सकता है।

या यह केवल एक सामान्य स्थिति दिखा सकता है, और आपको साइड इफेक्ट्स (जैसे, नई फ़ाइल, नेटवर्क कॉलबैक) के माध्यम से सफलता का अनुमान लगाना होगा।

यदि आप स्वचालित रूप से सफलता का पता लगाना चाहते हैं तो तदनुसार अपने पार्सिंग तर्क को समायोजित करें।


उदाहरण कार्यप्रवाह

CVE-2026-0709 के लिए आधिकारिक विक्रेता सलाह / तकनीकी लेख पढ़ें।

पहचानें:

एंडपॉइंट URL (पथ)।

भेद्य पैरामीटर।

आवश्यक प्रमाणीकरण विधि।

स्क्रिप्ट संपादित करें:

सही लॉगिन पथ और फ़ील्ड के साथ authenticate() अपडेट करें।

सही पथ और पैरामीटर नाम के साथ exploit_command_injection() अपडेट करें।

प्रयोगशाला में परीक्षण डिवाइस के विरुद्ध स्क्रिप्ट चलाएँ।

कमांड निष्पादन के साक्ष्य के लिए प्रतिक्रिया जाँचें (जैसे, id या uname -a का आउटपुट)।


कानूनी और नैतिक सूचना

  • इस टूल का उपयोग केवल उन डिवाइसों और नेटवर्कों पर करें जहाँ आपके पास स्पष्ट अनुमति हो।
  • अनधिकृत परीक्षण या शोषण स्थानीय कानूनों और विनियमों का उल्लंघन कर सकता है।
  • इस कोड के लेखक और अनुरक्षक इसके उपयोग से उत्पन्न दुरुपयोग, क्षति या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

अस्वीकरण

यह PoC शैक्षिक, शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। यह उत्पादन-ग्रेड एक्सप्लॉइट या स्कैनर नहीं है। आपको कोड की पूरी तरह से समीक्षा और परीक्षण करना चाहिए, और हमेशा अपने संगठन की सुरक्षा नीतियों और कानूनी आवश्यकताओं का पालन करना चाहिए।

टूल डाउनलोड करें