Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-36260-hikvision — Exploit em Python para injeção de comandos CVE-2021-36260 em servidores web Hikvision. Suporta verificação de vulnerabilidade segura/insegura, execução remota de comandos e acesso a shell SSH em dispositivos IoT. | Kitploit
Ferramentas/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

Exploit em Python para injeção de comandos CVE-2021-36260 em servidores web Hikvision. Suporta verificação de vulnerabilidade segura/insegura, execução remota de comandos e acesso a shell SSH em dispositivos IoT.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 7 mesesAinda não revisado

CVE-2021-36260

CVE-2021-36260 POC de vulnerabilidade de injeção de comandos no servidor web de alguns produtos Hikvision. Devido à validação de entrada insuficiente, um atacante pode explorar a vulnerabilidade para lançar um ataque de injeção de comandos enviando mensagens com comandos maliciosos.

Título do Exploit: Hikvision Web Server Build 210702 - Injeção de Comandos

Autor do Exploit: bashis -- erros atualizados por shubtheone

Página do fornecedor: https://www.hikvision.com/

Versão: 1.0

CVE: CVE-2021-36260

Referência: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Todo crédito para Watchful_IP

Nota:

  1. Este código não verificará se o remoto é um dispositivo Hikvision ou não.
  2. A maior parte do meu interesse neste código tem se concentrado em como detectar de forma confiável dispositivos vulneráveis e/ou exploráveis. Alguns dispositivos são fáceis de detectar, verificar e explorar a vulnerabilidade, outros dispositivos podem ser vulneráveis, mas não tão fáceis de verificar e explorar. Acredito que o código de verificação combinado deve ter altíssima precisão.
  3. 'verificação segura' (--check) tentará escrever e ler para verificação 'verificação insegura' (--reboot) tentará reiniciar o dispositivo para verificação

[Exemplos] Verificação segura de vulnerabilidade/confirmação: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Verificação segura e insegura de vulnerabilidade/confirmação: (usará a 'verificação insegura' apenas se não for verificado com a 'verificação segura') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Verificação insegura de vulnerabilidade/confirmação: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Iniciar e conectar ao shell SSH: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Executar comando: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Executar comando cego: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

Baixar ferramenta