Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0709 — Prova de conceito em Python para injeção de comandos autenticada em APs sem fio da Hikvision, permitindo testes de execução remota de código com endpoints e comandos personalizáveis. | Kitploit
Ferramentas/GitHubGitHub/snipersmaster/cve-2026-0709
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Prova de conceito em Python para injeção de comandos autenticada em APs sem fio da Hikvision, permitindo testes de execução remota de código com endpoints e comandos personalizáveis.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta Hikvision Wireless AP – RCE Autenticado CVE-2026-0709

Esta ferramenta é uma prova de conceito em Python para testar pontos de acesso sem fio Hikvision quanto à CVE-2026-0709, uma vulnerabilidade de injeção de comandos autenticada que pode levar à execução remota de código em dispositivos afetados.

Apenas para testes de segurança e pesquisa em sistemas que você possui ou para os quais está explicitamente autorizado a avaliar.


Descrição

A CVE-2026-0709 é uma vulnerabilidade autenticada: o atacante deve fazer login com credenciais válidas e, em seguida, enviar uma solicitação especialmente elaborada para um endpoint vulnerável no AP sem fio Hikvision. Se o dispositivo for vulnerável, a entrada não sanitizada é passada para o sistema operacional subjacente, permitindo a execução arbitrária de comandos sob a conta de serviço do dispositivo.

Este script:

  • Autentica no dispositivo com as credenciais fornecidas.
  • Envia uma solicitação HTTP para o endpoint vulnerável com um comando injetado.
  • Exibe a resposta HTTP para que você possa verificar se o comando parece ter sido executado.

O script foi escrito como um modelo: você deve preencher o caminho real do endpoint, o nome do parâmetro e a lógica de login de acordo com o aviso oficial do fornecedor ou uma prova de conceito pública.


Recursos

  • Interface de linha de comando para fácil uso em laboratórios e pipelines.
  • Suporta HTTP ou HTTPS e porta personalizada.
  • Usa uma sessão para realizar:
    • Login com nome de usuário/senha.
    • Uma ou mais solicitações de exploração com comandos personalizados.
  • Imprime a resposta HTTP bruta para análise manual.

  • Requisitos

    • Python 3.8+
    • Pacotes Python:
      • requests

    Instale as dependências:

    root@kitploit:~
    pip install requests
    

    Uso

    Suponha que o script esteja salvo como hikvision_cve_2026_0709.py.

    Exemplo básico

    root@kitploit:~
    python hikvision_cve_2026_0709.py \
      --host 192.168.1.50 \
      --port 80 \
      --user admin \
      --password MyStrongPassword \
      --cmd "id"
    

    Usando HTTPS

    root@kitploit:~
    python hikvision_cve_2026_0709.py \
      --host ap.example.local \
      --port 443 \
      --https \
      --user admin \
      --password MyStrongPassword \
      --cmd "uname -a"
    

    Argumentos

    --host (obrigatório): IP ou nome de host do AP alvo.

    --port (opcional): Porta alvo (padrão: 80).

    --https (flag): Usar HTTPS em vez de HTTP.

    -u, --user (obrigatório): Nome de usuário para login.

    -p, --password (obrigatório): Senha para login.

    --cmd (opcional): Comando a ser executado no dispositivo (padrão: id).

    O script irá:

    Construir a URL base a partir do host, porta e esquema (HTTP/HTTPS).

    Autenticar com as credenciais fornecidas.

    Enviar um payload onde um parâmetro contém uma sequência de shell injetada (por exemplo 127.0.0.1; id;).

    Imprimir o código de status HTTP e o corpo da resposta.


    Personalização (importante)

    Este repositório não codifica nenhum endpoint ou parâmetro específico da Hikvision. Você deve atualizar o script para corresponder aos detalhes reais da CVE-2026-0709:

    Função de autenticação

    Em authenticate(...), substitua a lógica de login de espaço reservado pela real:

    Se o dispositivo usa login baseado em formulário, ajuste a URL e os campos do formulário (por exemplo, /login, user, pwd).

    Se usa autenticação básica HTTP, talvez não seja necessário uma solicitação de login separada; em vez disso, configure a sessão para usar autenticação básica.

    Endpoint vulnerável

    Em exploit_command_injection(...), defina:

    vuln_path para o caminho real (por exemplo, um endpoint de API ou diagnóstico).

    A chave do parâmetro (por exemplo, host, address, command) para aquela que é vulnerável.

    O método HTTP exato (GET ou POST) e corpo/cabeçalhos conforme descrito no aviso.

    Saída do comando

    Dependendo de como o dispositivo se comporta:

    A resposta pode conter a saída do comando diretamente.

    Ou pode mostrar apenas um status genérico, e você deve inferir o sucesso por meio de efeitos colaterais (por exemplo, novo arquivo, callback de rede).

    Ajuste sua lógica de análise de acordo se quiser detectar o sucesso automaticamente.


    Fluxo de trabalho de exemplo

    Leia o aviso oficial do fornecedor / documento técnico para a CVE-2026-0709.

    Identifique:

    URL do endpoint (caminho).

    Parâmetro vulnerável.

    Método de autenticação necessário.

    Edite o script:

    Atualize authenticate() com o caminho e campos de login corretos.

    Atualize exploit_command_injection() com o caminho e nome do parâmetro corretos.

    Execute o script em um laboratório contra um dispositivo de teste.

    Verifique a resposta em busca de evidências de execução de comandos (por exemplo, saída de id ou uname -a).


    Aviso legal e ético

    • Use esta ferramenta apenas em dispositivos e redes onde você tenha permissão explícita.
    • Testes ou exploração não autorizados podem violar leis e regulamentos locais.
    • Os autores e mantenedores deste código não são responsáveis por uso indevido, danos ou consequências legais resultantes de seu uso.

    Isenção de responsabilidade

    Esta PoC é fornecida para fins educacionais, de pesquisa e de segurança defensiva. Não é um exploit ou scanner de nível de produção. Você deve revisar e testar minuciosamente o código e sempre seguir as políticas de segurança e requisitos legais da sua organização.

    Baixar ferramenta