Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/snipersmaster/cve-2026-0709
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Prova de conceito em Python para injeção de comandos autenticada em APs sem fio da Hikvision, permitindo testes de execução remota de código com endpoints e comandos personalizáveis.

Ver Repositório
19há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta Hikvision Wireless AP – RCE Autenticado CVE-2026-0709

Esta ferramenta é uma prova de conceito em Python para testar pontos de acesso sem fio Hikvision quanto à CVE-2026-0709, uma vulnerabilidade de injeção de comandos autenticada que pode levar à execução remota de código em dispositivos afetados.

Apenas para testes de segurança e pesquisa em sistemas que você possui ou para os quais está explicitamente autorizado a avaliar.


Descrição

A CVE-2026-0709 é uma vulnerabilidade autenticada: o atacante deve fazer login com credenciais válidas e, em seguida, enviar uma solicitação especialmente elaborada para um endpoint vulnerável no AP sem fio Hikvision. Se o dispositivo for vulnerável, a entrada não sanitizada é passada para o sistema operacional subjacente, permitindo a execução arbitrária de comandos sob a conta de serviço do dispositivo.

Este script:

  • Autentica no dispositivo com as credenciais fornecidas.
  • Envia uma solicitação HTTP para o endpoint vulnerável com um comando injetado.
  • Exibe a resposta HTTP para que você possa verificar se o comando parece ter sido executado.

O script foi escrito como um modelo: você deve preencher o caminho real do endpoint, o nome do parâmetro e a lógica de login de acordo com o aviso oficial do fornecedor ou uma prova de conceito pública.


Recursos

  • Interface de linha de comando para fácil uso em laboratórios e pipelines.
  • Suporta HTTP ou HTTPS e porta personalizada.
  • Usa uma sessão para realizar:
    • Login com nome de usuário/senha.
    • Uma ou mais solicitações de exploração com comandos personalizados.
  • Imprime a resposta HTTP bruta para análise manual.

Requisitos

  • Python 3.8+
  • Pacotes Python:
    • requests

Instale as dependências:

pip install requests

Uso

Suponha que o script esteja salvo como hikvision_cve_2026_0709.py.

Exemplo básico

python hikvision_cve_2026_0709.py \
  --host 192.168.1.50 \
  --port 80 \
  --user admin \
  --password MyStrongPassword \
  --cmd "id"

Usando HTTPS

python hikvision_cve_2026_0709.py \
  --host ap.example.local \
  --port 443 \
  --https \
  --user admin \
  --password MyStrongPassword \
  --cmd "uname -a"

Argumentos

--host (obrigatório): IP ou nome de host do AP alvo.

--port (opcional): Porta alvo (padrão: 80).

--https (flag): Usar HTTPS em vez de HTTP.

-u, --user (obrigatório): Nome de usuário para login.

-p, --password (obrigatório): Senha para login.

--cmd (opcional): Comando a ser executado no dispositivo (padrão: id).

O script irá:

Construir a URL base a partir do host, porta e esquema (HTTP/HTTPS).

Autenticar com as credenciais fornecidas.

Enviar um payload onde um parâmetro contém uma sequência de shell injetada (por exemplo 127.0.0.1; id;).

Imprimir o código de status HTTP e o corpo da resposta.


Personalização (importante)

Este repositório não codifica nenhum endpoint ou parâmetro específico da Hikvision. Você deve atualizar o script para corresponder aos detalhes reais da CVE-2026-0709:

Função de autenticação

Em authenticate(...), substitua a lógica de login de espaço reservado pela real:

Se o dispositivo usa login baseado em formulário, ajuste a URL e os campos do formulário (por exemplo, /login, user, pwd).

Se usa autenticação básica HTTP, talvez não seja necessário uma solicitação de login separada; em vez disso, configure a sessão para usar autenticação básica.

Endpoint vulnerável

Em exploit_command_injection(...), defina:

vuln_path para o caminho real (por exemplo, um endpoint de API ou diagnóstico).

A chave do parâmetro (por exemplo, host, address, command) para aquela que é vulnerável.

O método HTTP exato (GET ou POST) e corpo/cabeçalhos conforme descrito no aviso.

Saída do comando

Dependendo de como o dispositivo se comporta:

A resposta pode conter a saída do comando diretamente.

Ou pode mostrar apenas um status genérico, e você deve inferir o sucesso por meio de efeitos colaterais (por exemplo, novo arquivo, callback de rede).

Ajuste sua lógica de análise de acordo se quiser detectar o sucesso automaticamente.


Fluxo de trabalho de exemplo

Leia o aviso oficial do fornecedor / documento técnico para a CVE-2026-0709.

Identifique:

URL do endpoint (caminho).

Parâmetro vulnerável.

Método de autenticação necessário.

Edite o script:

Atualize authenticate() com o caminho e campos de login corretos.

Atualize exploit_command_injection() com o caminho e nome do parâmetro corretos.

Execute o script em um laboratório contra um dispositivo de teste.

Verifique a resposta em busca de evidências de execução de comandos (por exemplo, saída de id ou uname -a).


Aviso legal e ético

  • Use esta ferramenta apenas em dispositivos e redes onde você tenha permissão explícita.
  • Testes ou exploração não autorizados podem violar leis e regulamentos locais.
  • Os autores e mantenedores deste código não são responsáveis por uso indevido, danos ou consequências legais resultantes de seu uso.

Isenção de responsabilidade

Esta PoC é fornecida para fins educacionais, de pesquisa e de segurança defensiva. Não é um exploit ou scanner de nível de produção. Você deve revisar e testar minuciosamente o código e sempre seguir as políticas de segurança e requisitos legais da sua organização.

Baixar ferramenta