
पायथन प्रूफ-ऑफ-कॉन्सेप्ट जो Hikvision वायरलेस APs में प्रमाणित कमांड इंजेक्शन के लिए है, जो अनुकूलन योग्य एंडपॉइंट्स और कमांड्स के साथ रिमोट कोड निष्पादन परीक्षण को सक्षम बनाता है।
यह टूल Hikvision वायरलेस एक्सेस पॉइंट्स को CVE-2026-0709 के लिए परीक्षण करने हेतु एक Python प्रूफ-ऑफ-कॉन्सेप्ट है, जो एक प्रमाणित कमांड इंजेक्शन भेद्यता है जो प्रभावित डिवाइसों पर रिमोट कोड निष्पादन का कारण बन सकती है।
केवल उन सिस्टमों पर सुरक्षा परीक्षण और शोध के लिए जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
CVE-2026-0709 एक प्रमाणित भेद्यता है: हमलावर को वैध क्रेडेंशियल्स के साथ लॉग इन करना होता है, फिर Hikvision वायरलेस AP पर एक भेद्य एंडपॉइंट पर विशेष रूप से तैयार अनुरोध भेजना होता है। यदि डिवाइस भेद्य है, तो अनसैनिटाइज़्ड इनपुट अंतर्निहित ऑपरेटिंग सिस्टम को पास कर दिया जाता है, जिससे डिवाइस के सेवा खाते के अंतर्गत मनमाना कमांड निष्पादन संभव हो जाता है।
यह स्क्रिप्ट:
स्क्रिप्ट एक टेम्पलेट के रूप में लिखी गई है: आपको आधिकारिक विक्रेता सलाह या सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट के अनुसार वास्तविक एंडपॉइंट पथ, पैरामीटर नाम और लॉगिन तर्क भरना होगा।
requestsनिर्भरताएँ स्थापित करें:
pip install requests
मान लें कि स्क्रिप्ट को hikvision_cve_2026_0709.py के रूप में सहेजा गया है।
python hikvision_cve_2026_0709.py \
--host 192.168.1.50 \
--port 80 \
--user admin \
--password MyStrongPassword \
--cmd "id"
python hikvision_cve_2026_0709.py \
--host ap.example.local \
--port 443 \
--https \
--user admin \
--password MyStrongPassword \
--cmd "uname -a"
--host (आवश्यक): लक्ष्य AP का IP या होस्टनाम।
--port (वैकल्पिक): लक्ष्य पोर्ट (डिफ़ॉल्ट: 80)।
--https (फ़्लैग): HTTP के बजाय HTTPS का उपयोग करें।
-u, --user (आवश्यक): लॉगिन के लिए उपयोगकर्ता नाम।
-p, --password (आवश्यक): लॉगिन के लिए पासवर्ड।
--cmd (वैकल्पिक): डिवाइस पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)।
स्क्रिप्ट निम्न कार्य करेगी:
होस्ट, पोर्ट और स्कीम (HTTP/HTTPS) से आधार URL बनाएगी।
प्रदान किए गए क्रेडेंशियल्स के साथ प्रमाणित करेगी।
एक पेलोड भेजेगी जहाँ एक पैरामीटर में इंजेक्टेड शेल अनुक्रम होता है (उदाहरण के लिए 127.0.0.1; id;)।
HTTP स्थिति कोड और प्रतिक्रिया बॉडी प्रिंट करेगी।
यह रिपॉजिटरी किसी भी Hikvision-विशिष्ट एंडपॉइंट या पैरामीटर को हार्ड-कोड नहीं करता है। आपको CVE-2026-0709 के वास्तविक विवरण से मेल खाने के लिए स्क्रिप्ट को अपडेट करना होगा:
प्रमाणीकरण फ़ंक्शन
authenticate(...) में, प्लेसहोल्डर लॉगिन तर्क को वास्तविक से बदलें:
यदि डिवाइस फ़ॉर्म-आधारित लॉगिन का उपयोग करता है, तो URL और फ़ॉर्म फ़ील्ड समायोजित करें (जैसे /login, user, pwd)।
यदि यह HTTP बेसिक प्रमाणीकरण का उपयोग करता है, तो आपको अलग लॉगिन अनुरोध की आवश्यकता नहीं हो सकती है; इसके बजाय, सत्र को बेसिक ऑथ का उपयोग करने के लिए कॉन्फ़िगर करें।
भेद्य एंडपॉइंट
exploit_command_injection(...) में, निम्न सेट करें:
vuln_path को वास्तविक पथ पर (उदाहरण के लिए, एक API या डायग्नोस्टिक एंडपॉइंट)।
पैरामीटर कुंजी (उदाहरण के लिए host, address, command) को उस पर जो भेद्य है।
सटीक HTTP विधि (GET या POST) और बॉडी/हेडर जैसा कि सलाह में वर्णित है।
कमांड आउटपुट
डिवाइस के व्यवहार के आधार पर:
प्रतिक्रिया में सीधे कमांड आउटपुट हो सकता है।
या यह केवल एक सामान्य स्थिति दिखा सकता है, और आपको साइड इफेक्ट्स (जैसे, नई फ़ाइल, नेटवर्क कॉलबैक) के माध्यम से सफलता का अनुमान लगाना होगा।
यदि आप स्वचालित रूप से सफलता का पता लगाना चाहते हैं तो तदनुसार अपने पार्सिंग तर्क को समायोजित करें।
CVE-2026-0709 के लिए आधिकारिक विक्रेता सलाह / तकनीकी लेख पढ़ें।
पहचानें:
एंडपॉइंट URL (पथ)।
भेद्य पैरामीटर।
आवश्यक प्रमाणीकरण विधि।
स्क्रिप्ट संपादित करें:
सही लॉगिन पथ और फ़ील्ड के साथ authenticate() अपडेट करें।
सही पथ और पैरामीटर नाम के साथ exploit_command_injection() अपडेट करें।
प्रयोगशाला में परीक्षण डिवाइस के विरुद्ध स्क्रिप्ट चलाएँ।
कमांड निष्पादन के साक्ष्य के लिए प्रतिक्रिया जाँचें (जैसे, id या uname -a का आउटपुट)।
यह PoC शैक्षिक, शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। यह उत्पादन-ग्रेड एक्सप्लॉइट या स्कैनर नहीं है। आपको कोड की पूरी तरह से समीक्षा और परीक्षण करना चाहिए, और हमेशा अपने संगठन की सुरक्षा नीतियों और कानूनी आवश्यकताओं का पालन करना चाहिए।