
파이썬 기반 PoC로, Hikvision 무선 AP에서 인증된 명령 주입 취약점을 검증하며, 사용자 지정 엔드포인트와 명령을 통해 원격 코드 실행 테스트를 가능하게 합니다.
이 도구는 Hikvision 무선 액세스 포인트에서 CVE-2026-0709를 테스트하기 위한 Python 개념 증명(PoC)으로, 영향을 받는 장치에서 원격 코드 실행으로 이어질 수 있는 인증된 명령 주입 취약점입니다.
본인 소유 또는 명시적으로 테스트 권한을 부여받은 시스템에 대한 보안 테스트 및 연구용으로만 사용하십시오.
CVE-2026-0709는 인증된 취약점입니다. 공격자는 유효한 자격 증명으로 로그인한 후 Hikvision 무선 AP의 취약한 엔드포인트에 특수하게 조작된 요청을 전송해야 합니다. 장치가 취약한 경우, 검증되지 않은 입력이 기본 운영 체제로 전달되어 장치의 서비스 계정 권한으로 임의 명령 실행이 가능해집니다.
이 스크립트는:
이 스크립트는 템플릿으로 작성되었습니다. 공식 벤더 권고 또는 공개 개념 증명에 따라 실제 엔드포인트 경로, 매개변수 이름, 로그인 로직을 직접 채워야 합니다.
requests의존성 설치:
pip install requests
스크립트가 hikvision_cve_2026_0709.py로 저장되었다고 가정합니다.
python hikvision_cve_2026_0709.py \
--host 192.168.1.50 \
--port 80 \
--user admin \
--password MyStrongPassword \
--cmd "id"
python hikvision_cve_2026_0709.py \
--host ap.example.local \
--port 443 \
--https \
--user admin \
--password MyStrongPassword \
--cmd "uname -a"
--host (필수): 대상 AP IP 또는 호스트 이름.
--port (선택): 대상 포트 (기본값: 80).
--https (플래그): HTTP 대신 HTTPS 사용.
-u, --user (필수): 로그인 사용자 이름.
-p, --password (필수): 로그인 비밀번호.
--cmd (선택): 장치에서 실행할 명령 (기본값: id).
스크립트는 다음을 수행합니다:
호스트, 포트, 스킴(HTTP/HTTPS)에서 기본 URL을 구성합니다.
제공된 자격 증명으로 인증합니다.
한 매개변수에 주입된 셸 시퀀스(예: 127.0.0.1; id;)가 포함된 페이로드를 전송합니다.
HTTP 상태 코드와 응답 본문을 출력합니다.
이 저장소에는 Hikvision 특정 엔드포인트나 매개변수가 하드코딩되어 있지 않습니다. CVE-2026-0709의 실제 세부 정보와 일치하도록 스크립트를 업데이트해야 합니다:
authenticate(...)에서 자리 표시자 로그인 로직을 실제 로직으로 교체하십시오:
/login, user, pwd)를 조정하십시오.exploit_command_injection(...)에서 다음을 설정하십시오:
vuln_path를 실제 경로(예: API 또는 진단 엔드포인트)로 설정.host, address, command)를 설정.장치 동작 방식에 따라:
자동으로 성공을 감지하려면 그에 따라 파싱 로직을 조정하십시오.
CVE-2026-0709에 대한 공식 벤더 권고/기술 문서를 읽으십시오.
다음을 식별하십시오:
스크립트 편집:
authenticate() 업데이트.exploit_command_injection() 업데이트.실험실에서 테스트 장치를 대상으로 스크립트를 실행하십시오.
명령 실행 증거(예: id 또는 uname -a 출력)가 있는지 응답을 확인하십시오.
이 PoC는 교육, 연구 및 방어적 보안 목적으로 제공됩니다. 프로덕션급 익스플로잇이나 스캐너가 아닙니다. 코드를 철저히 검토하고 테스트해야 하며, 항상 조직의 보안 정책과 법적 요구 사항을 준수해야 합니다.