Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0709 — Python-эксплойт (proof-of-concept) для аутентифицированной инъекции команд в беспроводных точках доступа Hikvision, позволяющий тестировать удалённое выполнение кода с настраиваемыми конечными точками и командами. | Kitploit
Инструменты/GitHubGitHub/snipersmaster/cve-2026-0709
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Python-эксплойт (proof-of-concept) для аутентифицированной инъекции команд в беспроводных точках доступа Hikvision, позволяющий тестировать удалённое выполнение кода с настраиваемыми конечными точками и командами.

Репозиторий
86 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hikvision Wireless AP – Инструмент для проверки CVE-2026-0709 (аутентифицированное RCE)

Этот инструмент представляет собой proof‑of‑concept на Python для проверки беспроводных точек доступа Hikvision на наличие CVE‑2026‑0709 — аутентифицированной уязвимости внедрения команд, которая может привести к удалённому выполнению кода на затронутых устройствах.

Только для тестирования безопасности и исследований на системах, которыми вы владеете или на проверку которых у вас есть явное разрешение.


Описание

CVE‑2026‑0709 — это аутентифицированная уязвимость: злоумышленник должен войти в систему с действительными учётными данными, а затем отправить специально сформированный запрос к уязвимой конечной точке на беспроводной точке доступа Hikvision. Если устройство уязвимо, непроверенные входные данные передаются в операционную систему, что позволяет выполнять произвольные команды от имени сервисной учётной записи устройства.

Этот скрипт:

  • Выполняет аутентификацию на устройстве с предоставленными учётными данными.
  • Отправляет HTTP‑запрос к уязвимой конечной точке с внедрённой командой.
  • Отображает HTTP‑ответ, чтобы вы могли проверить, выполнилась ли команда.

Скрипт написан как шаблон: вы должны заполнить реальный путь конечной точки, имя параметра и логику входа в соответствии с официальным бюллетенем вендора или публичным proof‑of‑concept.


Возможности

  • Интерфейс командной строки для удобного использования в лабораториях и конвейерах.
  • Поддержка HTTP или HTTPS и произвольного порта.
  • Использование сессии для выполнения:
  • Входа с именем пользователя и паролем.
  • Одного или нескольких эксплойт‑запросов с произвольными командами.
  • Вывод необработанного HTTP‑ответа для ручного анализа.

  • Требования

    • Python 3.8+
    • Пакеты Python:
      • requests

    Установка зависимостей:

    root@kitploit:~
    pip install requests
    

    Использование

    Предположим, что скрипт сохранён как hikvision_cve_2026_0709.py.

    Базовый пример

    root@kitploit:~
    python hikvision_cve_2026_0709.py \
      --host 192.168.1.50 \
      --port 80 \
      --user admin \
      --password MyStrongPassword \
      --cmd "id"
    

    Использование HTTPS

    root@kitploit:~
    python hikvision_cve_2026_0709.py \
      --host ap.example.local \
      --port 443 \
      --https \
      --user admin \
      --password MyStrongPassword \
      --cmd "uname -a"
    

    Аргументы

    --host (обязательный): IP‑адрес или имя хоста целевой точки доступа.

    --port (необязательный): Целевой порт (по умолчанию: 80).

    --https (флаг): Использовать HTTPS вместо HTTP.

    -u, --user (обязательный): Имя пользователя для входа.

    -p, --password (обязательный): Пароль для входа.

    --cmd (необязательный): Команда для выполнения на устройстве (по умолчанию: id).

    Скрипт выполнит следующие действия:

    Сформирует базовый URL из хоста, порта и схемы (HTTP/HTTPS).

    Выполнит аутентификацию с предоставленными учётными данными.

    Отправит полезную нагрузку, где один параметр содержит внедрённую последовательность команд (например, 127.0.0.1; id;).

    Выведет HTTP‑код состояния и тело ответа.


    Настройка (важно)

    Этот репозиторий не содержит жёстко заданных конечных точек или параметров, специфичных для Hikvision. Вы должны обновить скрипт в соответствии с реальными деталями CVE‑2026‑0709:

    Функция аутентификации

    В authenticate(...) замените логику входа‑заглушки на реальную:

    Если устройство использует вход на основе формы, скорректируйте URL и поля формы (например, /login, user, pwd).

    Если используется базовая HTTP‑аутентификация, отдельный запрос входа может не понадобиться; вместо этого настройте сессию на использование базовой аутентификации.

    Уязвимая конечная точка

    В exploit_command_injection(...) задайте:

    vuln_path — фактический путь (например, API или диагностическая конечная точка).

    Ключ параметра (например, host, address, command) — тот, который уязвим.

    Точный HTTP‑метод (GET или POST) и тело/заголовки, как описано в бюллетене.

    Вывод команды

    В зависимости от поведения устройства:

    Ответ может содержать вывод команды напрямую.

    Или может отображаться только общий статус, и об успехе придётся судить по побочным эффектам (например, новый файл, сетевой обратный вызов).

    При необходимости скорректируйте логику анализа, если хотите автоматически определять успех.


    Пример рабочего процесса

    Прочитайте официальный бюллетень вендора / техническое описание CVE‑2026‑0709.

    Определите:

    URL конечной точки (путь).

    Уязвимый параметр.

    Требуемый метод аутентификации.

    Отредактируйте скрипт:

    Обновите authenticate() с правильным путём входа и полями.

    Обновите exploit_command_injection() с правильным путём и именем параметра.

    Запустите скрипт в лаборатории на тестовом устройстве.

    Проверьте ответ на наличие признаков выполнения команды (например, вывод id или uname -a).


    Правовое и этическое уведомление

    • Используйте этот инструмент только на устройствах и в сетях, где у вас есть явное разрешение.
    • Несанкционированное тестирование или эксплуатация могут нарушать местные законы и нормативные акты.
    • Авторы и сопровождающие этого кода не несут ответственности за неправомерное использование, ущерб или юридические последствия, возникшие в результате его использования.

    Отказ от ответственности

    Этот PoC предоставлен в образовательных, исследовательских целях и для защиты информации. Он не является эксплойтом или сканером производственного уровня. Вы должны тщательно изучить и протестировать код, а также всегда соблюдать политику безопасности вашей организации и требования законодательства.

    Скачать инструмент