Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-36260 — 一部のHikvision製品のWebサーバーに存在するコマンドインジェクションの脆弱性。不十分な入力検証により、攻撃者は悪意のあるコマンドを含むメッセージを送信することで、この脆弱性を悪用してコマンドインジェクション攻撃を仕掛けることができます。 | Kitploit
ツール/GitHubGitHub/aiminsun/cve-2021-36260
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

一部のHikvision製品のWebサーバーに存在するコマンドインジェクションの脆弱性。不十分な入力検証により、攻撃者は悪意のあるコマンドを含むメッセージを送信することで、この脆弱性を悪用してコマンドインジェクション攻撃を仕掛けることができます。

リポジトリを見る
2977974年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-36260

CVE-2021-36260 の POC コマンドインジェクション脆弱性。Hikvision 製品の一部の Web サーバに存在します。入力検証が不十分なため、攻撃者は悪意のあるコマンドを含むメッセージを送信することで、コマンドインジェクション攻撃を仕掛けることができます。

Exploit Title: Hikvision Web Server Build 210702 - Command Injection

Exploit Author: bashis

Vendor Homepage: https://www.hikvision.com/

Version: 1.0

CVE: CVE-2021-36260

Reference: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

すべてのクレジットは Watchful_IP に

注意:

  1. このコードはリモートが Hikvision デバイスかどうかを 検証しません。
  2. このコードに関する私の関心のほとんどは、脆弱性のあるデバイスや悪用可能なデバイスを確実に検出する方法に集中しています。 一部のデバイスは脆弱性の検出、確認、悪用が容易ですが、他のデバイスは脆弱であっても確認や悪用が容易ではない場合があります。 組み合わせた検証コードは非常に高い精度を持つと考えています。
  3. 'safe check' (--check) は書き込みと読み取りを行い検証を試みます 'unsafe check' (--reboot) はデバイスの再起動を試みて検証を行います

[使用例] 安全な脆弱性/確認チェック: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

安全および安全でない脆弱性/確認チェック: (安全なチェックで確認できない場合のみ安全でないチェックを使用) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

安全でない脆弱性/確認チェック: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

SSH シェルを起動して接続: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

コマンド実行: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

ブラインドコマンド実行: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

ツールをダウンロード