Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-36260 — Vulnerabilità di iniezione di comandi nel web server di alcuni prodotti Hikvision. A causa di una validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di iniezione di comandi inviando alcuni messaggi con comandi malevoli. | Kitploit
Strumenti/GitHubGitHub/aiminsun/cve-2021-36260
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

Vulnerabilità di iniezione di comandi nel web server di alcuni prodotti Hikvision. A causa di una validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di iniezione di comandi inviando alcuni messaggi con comandi malevoli.

Vedi Repository
2977974 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-36260

CVE-2021-36260 POC vulnerabilità di command injection nel web server di alcuni prodotti Hikvision. A causa di una validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di command injection inviando messaggi con comandi malevoli.

Titolo dell'exploit: Hikvision Web Server Build 210702 - Command Injection

Autore dell'exploit: bashis

Homepage del fornitore: https://www.hikvision.com/

Versione: 1.0

CVE: CVE-2021-36260

Riferimento: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Tutto il credito a Watchful_IP

Nota:

  1. Questo codice non verificherà se il dispositivo remoto è un dispositivo Hikvision o meno.
  2. La maggior parte del mio interesse in questo codice si è concentrata su come rilevare in modo affidabile dispositivi vulnerabili e/o sfruttabili. Alcuni dispositivi sono facili da rilevare, verificare e sfruttare la vulnerabilità, altri dispositivi possono essere vulnerabili ma non così facili da verificare e sfruttare. Credo che il codice di verifica combinato dovrebbe avere un'accuratezza molto elevata.
  3. 'safe check' (--check) tenterà di scrivere e leggere per la verifica; 'unsafe check' (--reboot) tenterà di riavviare il dispositivo per la verifica.

[Esempi] Controllo di vulnerabilità/verifica sicura: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Controllo di vulnerabilità/verifica sicuro e non sicuro: (utilizzerà il 'controllo non sicuro' solo se non verificato con il 'controllo sicuro') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Controllo di vulnerabilità/verifica non sicuro: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Avvia e connetti a una shell SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Esegui comando: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Esegui comando alla cieca: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

Scarica lo strumento