Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0709 — Python製の概念実証コードで、HikvisionワイヤレスAPにおける認証済みコマンドインジェクションを対象とし、カスタマイズ可能なエンドポイントとコマンドによるリモートコード実行テストを可能にします。 | Kitploit
ツール/GitHubGitHub/snipersmaster/cve-2026-0709
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Python製の概念実証コードで、HikvisionワイヤレスAPにおける認証済みコマンドインジェクションを対象とし、カスタマイズ可能なエンドポイントとコマンドによるリモートコード実行テストを可能にします。

リポジトリを見る
86ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hikvision ワイヤレスAP – CVE-2026-0709 認証済みRCEツール

このツールは、Hikvision ワイヤレスアクセスポイントの CVE-2026-0709 をテストするためのPython概念実証(PoC)です。これは、影響を受けるデバイス上でリモートコード実行につながる可能性がある認証済みコマンドインジェクションの脆弱性です。

自分が所有する、または明示的に評価を許可されたシステムに対するセキュリティテストおよび研究用です。


説明

CVE-2026-0709 は認証済みの脆弱性です。攻撃者は有効な認証情報でログインし、その後、Hikvision ワイヤレスAPの脆弱なエンドポイントに特別に細工したリクエストを送信する必要があります。デバイスが脆弱な場合、サニタイズされていない入力が基盤となるオペレーティングシステムに渡され、デバイスのサービスアカウントで任意のコマンド実行が可能になります。

このスクリプトは:

  • 提供された認証情報を使用してデバイスに認証します。
  • インジェクションされたコマンドを含むHTTPリクエストを脆弱なエンドポイントに送信します。
  • コマンドが実行されたかどうかを確認できるようにHTTPレスポンスを表示します。

このスクリプトはテンプレートとして作成されています。実際のエンドポイントパス、パラメータ名、ログインロジックは、公式ベンダーアドバイザリまたは公開されている概念実証に従って記入する必要があります。


機能

  • ラボやパイプラインで簡単に使用できるコマンドラインインターフェース。
  • HTTPまたはHTTPSおよびカスタムポートをサポート。
  • セッションを使用して以下を実行:
    • ユーザー名/パスワードでのログイン。
    • カスタムコマンドを使用した1つ以上のエクスプロイトリクエスト。
  • 手動分析用に生のHTTPレスポンスを出力。

要件

  • Python 3.8+
  • Pythonパッケージ:
    • requests

依存関係のインストール:

root@kitploit:~
pip install requests

使用方法

スクリプトが hikvision_cve_2026_0709.py として保存されていると仮定します。

基本例

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host 192.168.1.50 \
  --port 80 \
  --user admin \
  --password MyStrongPassword \
  --cmd "id"

HTTPSの使用

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host ap.example.local \
  --port 443 \
  --https \
  --user admin \
  --password MyStrongPassword \
  --cmd "uname -a"

引数

--host(必須):ターゲットAPのIPまたはホスト名。

--port(オプション):ターゲットポート(デフォルト:80)。

--https(フラグ):HTTPの代わりにHTTPSを使用。

-u, --user(必須):ログイン用ユーザー名。

-p, --password(必須):ログイン用パスワード。

--cmd(オプション):デバイス上で実行するコマンド(デフォルト:id)。

スクリプトは以下を実行します:

ホスト、ポート、スキーム(HTTP/HTTPS)からベースURLを構築します。

提供された認証情報で認証します。

1つのパラメータにインジェクションされたシェルシーケンス(例:127.0.0.1; id;)を含むペイロードを送信します。

HTTPステータスコードとレスポンスボディを出力します。


カスタマイズ(重要)

このリポジトリは、Hikvision固有のエンドポイントやパラメータをハードコードしていません。CVE-2026-0709 の実際の詳細に合わせてスクリプトを更新する必要があります:

認証関数

authenticate(...) 内で、プレースホルダーのログインロジックを実際のものに置き換えます:

デバイスがフォームベースのログインを使用する場合、URLとフォームフィールド(例:/login、user、pwd)を調整します。

HTTP基本認証を使用する場合、個別のログインリクエストは不要かもしれません。代わりに、セッションを基本認証を使用するように設定します。

脆弱なエンドポイント

exploit_command_injection(...) 内で、以下を設定します:

vuln_path を実際のパスに設定(例:APIまたは診断エンドポイント)。

脆弱なパラメータキー(例:host、address、command)を設定。

アドバイザリに記載されている正確なHTTPメソッド(GETまたはPOST)とボディ/ヘッダーを設定。

コマンド出力

デバイスの動作に応じて:

レスポンスにコマンド出力が直接含まれる場合があります。

または、一般的なステータスのみが表示され、副作用(例:新しいファイル、ネットワークコールバック)を通じて成功を推測する必要がある場合があります。

自動的に成功を検出したい場合は、それに応じて解析ロジックを調整します。


ワークフロー例

CVE-2026-0709 の公式ベンダーアドバイザリ/技術解説書を読みます。

以下を特定します:

エンドポイントURL(パス)。

脆弱なパラメータ。

必要な認証方法。

スクリプトを編集します:

authenticate() を正しいログインパスとフィールドで更新します。

exploit_command_injection() を正しいパスとパラメータ名で更新します。

ラボ内のテストデバイスに対してスクリプトを実行します。

コマンド実行の証拠(例:id または uname -a の出力)がないかレスポンスを確認します。


法的および倫理的注意事項

  • 明示的な許可があるデバイスとネットワークでのみこのツールを使用してください。
  • 許可のないテストや悪用は、現地の法律や規制に違反する可能性があります。
  • このコードの作成者および保守者は、その使用に起因する誤用、損害、または法的結果について責任を負いません。

免責事項

このPoCは、教育、研究、および防御的セキュリティ目的で提供されています。これは本番グレードのエクスプロイトやスキャナーではありません。コードを十分にレビューしてテストし、常に組織のセキュリティポリシーと法的要件に従ってください。

ツールをダウンロード