Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0709 — 파이썬 기반 PoC로, Hikvision 무선 AP에서 인증된 명령 주입 취약점을 검증하며, 사용자 지정 엔드포인트와 명령을 통해 원격 코드 실행 테스트를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/snipersmaster/cve-2026-0709
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

파이썬 기반 PoC로, Hikvision 무선 AP에서 인증된 명령 주입 취약점을 검증하며, 사용자 지정 엔드포인트와 명령을 통해 원격 코드 실행 테스트를 가능하게 합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Hikvision 무선 AP – CVE-2026-0709 인증 RCE 도구

이 도구는 Hikvision 무선 액세스 포인트에서 CVE-2026-0709를 테스트하기 위한 Python 개념 증명(PoC)으로, 영향을 받는 장치에서 원격 코드 실행으로 이어질 수 있는 인증된 명령 주입 취약점입니다.

본인 소유 또는 명시적으로 테스트 권한을 부여받은 시스템에 대한 보안 테스트 및 연구용으로만 사용하십시오.


설명

CVE-2026-0709는 인증된 취약점입니다. 공격자는 유효한 자격 증명으로 로그인한 후 Hikvision 무선 AP의 취약한 엔드포인트에 특수하게 조작된 요청을 전송해야 합니다. 장치가 취약한 경우, 검증되지 않은 입력이 기본 운영 체제로 전달되어 장치의 서비스 계정 권한으로 임의 명령 실행이 가능해집니다.

이 스크립트는:

  • 제공된 자격 증명으로 장치에 인증합니다.
  • 주입된 명령이 포함된 HTTP 요청을 취약한 엔드포인트로 전송합니다.
  • 명령이 실행되었는지 확인할 수 있도록 HTTP 응답을 표시합니다.

이 스크립트는 템플릿으로 작성되었습니다. 공식 벤더 권고 또는 공개 개념 증명에 따라 실제 엔드포인트 경로, 매개변수 이름, 로그인 로직을 직접 채워야 합니다.


기능

  • 실험실 및 파이프라인에서 쉽게 사용할 수 있는 명령줄 인터페이스.
  • HTTP 또는 HTTPS 및 사용자 지정 포트 지원.
  • 세션을 사용하여 다음을 수행:
    • 사용자 이름/비밀번호로 로그인.
    • 사용자 지정 명령으로 하나 이상의 익스플로잇 요청.
  • 수동 분석을 위해 원시 HTTP 응답 출력.

요구 사항

  • Python 3.8+
  • Python 패키지:
    • requests

의존성 설치:

root@kitploit:~
pip install requests

사용법

스크립트가 hikvision_cve_2026_0709.py로 저장되었다고 가정합니다.

기본 예제

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host 192.168.1.50 \
  --port 80 \
  --user admin \
  --password MyStrongPassword \
  --cmd "id"

HTTPS 사용

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host ap.example.local \
  --port 443 \
  --https \
  --user admin \
  --password MyStrongPassword \
  --cmd "uname -a"

인자

--host (필수): 대상 AP IP 또는 호스트 이름.

--port (선택): 대상 포트 (기본값: 80).

--https (플래그): HTTP 대신 HTTPS 사용.

-u, --user (필수): 로그인 사용자 이름.

-p, --password (필수): 로그인 비밀번호.

--cmd (선택): 장치에서 실행할 명령 (기본값: id).

스크립트는 다음을 수행합니다:

호스트, 포트, 스킴(HTTP/HTTPS)에서 기본 URL을 구성합니다.

제공된 자격 증명으로 인증합니다.

한 매개변수에 주입된 셸 시퀀스(예: 127.0.0.1; id;)가 포함된 페이로드를 전송합니다.

HTTP 상태 코드와 응답 본문을 출력합니다.


사용자 지정 (중요)

이 저장소에는 Hikvision 특정 엔드포인트나 매개변수가 하드코딩되어 있지 않습니다. CVE-2026-0709의 실제 세부 정보와 일치하도록 스크립트를 업데이트해야 합니다:

인증 함수

authenticate(...)에서 자리 표시자 로그인 로직을 실제 로직으로 교체하십시오:

  • 장치가 폼 기반 로그인을 사용하는 경우 URL과 폼 필드(예: /login, user, pwd)를 조정하십시오.
  • HTTP 기본 인증을 사용하는 경우 별도의 로그인 요청이 필요하지 않을 수 있습니다. 대신 세션을 기본 인증을 사용하도록 구성하십시오.

취약한 엔드포인트

exploit_command_injection(...)에서 다음을 설정하십시오:

  • vuln_path를 실제 경로(예: API 또는 진단 엔드포인트)로 설정.
  • 취약한 매개변수 키(예: host, address, command)를 설정.
  • 권고에 설명된 정확한 HTTP 메서드(GET 또는 POST)와 본문/헤더를 설정.

명령 출력

장치 동작 방식에 따라:

  • 응답에 명령 출력이 직접 포함될 수 있습니다.
  • 또는 일반 상태만 표시될 수 있으며, 부작용(예: 새 파일, 네트워크 콜백)을 통해 성공 여부를 추론해야 합니다.

자동으로 성공을 감지하려면 그에 따라 파싱 로직을 조정하십시오.


예제 워크플로우

CVE-2026-0709에 대한 공식 벤더 권고/기술 문서를 읽으십시오.

다음을 식별하십시오:

  • 엔드포인트 URL(경로).
  • 취약한 매개변수.
  • 필요한 인증 방법.

스크립트 편집:

  • 올바른 로그인 경로와 필드로 authenticate() 업데이트.
  • 올바른 경로와 매개변수 이름으로 exploit_command_injection() 업데이트.

실험실에서 테스트 장치를 대상으로 스크립트를 실행하십시오.

명령 실행 증거(예: id 또는 uname -a 출력)가 있는지 응답을 확인하십시오.


법적 및 윤리적 고지

  • 명시적 권한이 있는 장치와 네트워크에서만 이 도구를 사용하십시오.
  • 승인되지 않은 테스트 또는 익스플로잇은 현지 법률 및 규정을 위반할 수 있습니다.
  • 이 코드의 작성자와 유지관리자는 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.

면책 조항

이 PoC는 교육, 연구 및 방어적 보안 목적으로 제공됩니다. 프로덕션급 익스플로잇이나 스캐너가 아닙니다. 코드를 철저히 검토하고 테스트해야 하며, 항상 조직의 보안 정책과 법적 요구 사항을 준수해야 합니다.

도구 다운로드