
Prova de conceito em Python para injeção de comandos autenticada em APs sem fio da Hikvision, permitindo testes de execução remota de código com endpoints e comandos personalizáveis.
Esta ferramenta é uma prova de conceito em Python para testar pontos de acesso sem fio Hikvision quanto à CVE-2026-0709, uma vulnerabilidade de injeção de comandos autenticada que pode levar à execução remota de código em dispositivos afetados.
Apenas para testes de segurança e pesquisa em sistemas que você possui ou para os quais está explicitamente autorizado a avaliar.
A CVE-2026-0709 é uma vulnerabilidade autenticada: o atacante deve fazer login com credenciais válidas e, em seguida, enviar uma solicitação especialmente elaborada para um endpoint vulnerável no AP sem fio Hikvision. Se o dispositivo for vulnerável, a entrada não sanitizada é passada para o sistema operacional subjacente, permitindo a execução arbitrária de comandos sob a conta de serviço do dispositivo.
Este script:
O script foi escrito como um modelo: você deve preencher o caminho real do endpoint, o nome do parâmetro e a lógica de login de acordo com o aviso oficial do fornecedor ou uma prova de conceito pública.
requestsInstale as dependências:
pip install requests
Suponha que o script esteja salvo como hikvision_cve_2026_0709.py.
python hikvision_cve_2026_0709.py \
--host 192.168.1.50 \
--port 80 \
--user admin \
--password MyStrongPassword \
--cmd "id"
python hikvision_cve_2026_0709.py \
--host ap.example.local \
--port 443 \
--https \
--user admin \
--password MyStrongPassword \
--cmd "uname -a"
--host (obrigatório): IP ou nome de host do AP alvo.
--port (opcional): Porta alvo (padrão: 80).
--https (flag): Usar HTTPS em vez de HTTP.
-u, --user (obrigatório): Nome de usuário para login.
-p, --password (obrigatório): Senha para login.
--cmd (opcional): Comando a ser executado no dispositivo (padrão: id).
O script irá:
Construir a URL base a partir do host, porta e esquema (HTTP/HTTPS).
Autenticar com as credenciais fornecidas.
Enviar um payload onde um parâmetro contém uma sequência de shell injetada (por exemplo 127.0.0.1; id;).
Imprimir o código de status HTTP e o corpo da resposta.
Este repositório não codifica nenhum endpoint ou parâmetro específico da Hikvision. Você deve atualizar o script para corresponder aos detalhes reais da CVE-2026-0709:
Função de autenticação
Em authenticate(...), substitua a lógica de login de espaço reservado pela real:
Se o dispositivo usa login baseado em formulário, ajuste a URL e os campos do formulário (por exemplo, /login, user, pwd).
Se usa autenticação básica HTTP, talvez não seja necessário uma solicitação de login separada; em vez disso, configure a sessão para usar autenticação básica.
Endpoint vulnerável
Em exploit_command_injection(...), defina:
vuln_path para o caminho real (por exemplo, um endpoint de API ou diagnóstico).
A chave do parâmetro (por exemplo, host, address, command) para aquela que é vulnerável.
O método HTTP exato (GET ou POST) e corpo/cabeçalhos conforme descrito no aviso.
Saída do comando
Dependendo de como o dispositivo se comporta:
A resposta pode conter a saída do comando diretamente.
Ou pode mostrar apenas um status genérico, e você deve inferir o sucesso por meio de efeitos colaterais (por exemplo, novo arquivo, callback de rede).
Ajuste sua lógica de análise de acordo se quiser detectar o sucesso automaticamente.
Leia o aviso oficial do fornecedor / documento técnico para a CVE-2026-0709.
Identifique:
URL do endpoint (caminho).
Parâmetro vulnerável.
Método de autenticação necessário.
Edite o script:
Atualize authenticate() com o caminho e campos de login corretos.
Atualize exploit_command_injection() com o caminho e nome do parâmetro corretos.
Execute o script em um laboratório contra um dispositivo de teste.
Verifique a resposta em busca de evidências de execução de comandos (por exemplo, saída de id ou uname -a).
Esta PoC é fornecida para fins educacionais, de pesquisa e de segurança defensiva. Não é um exploit ou scanner de nível de produção. Você deve revisar e testar minuciosamente o código e sempre seguir as políticas de segurança e requisitos legais da sua organização.