Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-36260-hikvision | Kitploit
Strumenti/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-36260

CVE-2021-36260 POC vulnerabilità di command injection nel web server di alcuni prodotti Hikvision. A causa della validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di command injection inviando alcuni messaggi con comandi malevoli.

Titolo Exploit: Hikvision Web Server Build 210702 - Iniezione di Comandi

Autore Exploit: bashis -- errori aggiornati da shubtheone

Homepage del fornitore: https://www.hikvision.com/

Versione: 1.0

CVE: CVE-2021-36260

Riferimento: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Tutti i crediti a Watchful_IP

Nota:

  1. Questo codice non verifica se il dispositivo remoto è o meno un dispositivo Hikvision.
  2. La maggior parte del mio interesse in questo codice è concentrata su come rilevare in modo affidabile dispositivi vulnerabili e/o sfruttabili. Alcuni dispositivi sono facili da rilevare, verificare e sfruttare la vulnerabilità, altri dispositivi possono essere vulnerabili ma non così facili da verificare e sfruttare. Ritengo che il codice di verifica combinato dovrebbe avere un'accuratezza molto elevata.
  3. Il 'safe check' (--check) tenta di scrivere e leggere per la verifica L''unsafe check' (--reboot) tenta di riavviare il dispositivo per la verifica

[Esempi] Controllo vulnerabilità/verifica sicuro: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Controllo vulnerabilità/verifica sicuro e non sicuro: (userà 'unsafe check' solo se non verificato con 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Controllo vulnerabilità/verifica non sicuro: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Avvia e connettiti alla shell SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Esegui comando: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Esegui comando blind: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

Scarica lo strumento