Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0709 — Python-эксплойт (proof-of-concept) для аутентифицированной инъекции команд в беспроводных точках доступа Hikvision, позволяющий тестировать удалённое выполнение кода с настраиваемыми конечными точками и командами. | Kitploit
Инструменты/GitHubGitHub/snipersmaster/cve-2026-0709
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Python-эксплойт (proof-of-concept) для аутентифицированной инъекции команд в беспроводных точках доступа Hikvision, позволяющий тестировать удалённое выполнение кода с настраиваемыми конечными точками и командами.

Репозиторий
197 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hikvision Wireless AP – Инструмент для проверки CVE-2026-0709 (аутентифицированное RCE)

Этот инструмент представляет собой proof‑of‑concept на Python для проверки беспроводных точек доступа Hikvision на наличие CVE‑2026‑0709 — аутентифицированной уязвимости внедрения команд, которая может привести к удалённому выполнению кода на затронутых устройствах.

Только для тестирования безопасности и исследований на системах, которыми вы владеете или на проверку которых у вас есть явное разрешение.


Описание

CVE‑2026‑0709 — это аутентифицированная уязвимость: злоумышленник должен войти в систему с действительными учётными данными, а затем отправить специально сформированный запрос к уязвимой конечной точке на беспроводной точке доступа Hikvision. Если устройство уязвимо, непроверенные входные данные передаются в операционную систему, что позволяет выполнять произвольные команды от имени сервисной учётной записи устройства.

Этот скрипт:

  • Выполняет аутентификацию на устройстве с предоставленными учётными данными.
  • Отправляет HTTP‑запрос к уязвимой конечной точке с внедрённой командой.
  • Отображает HTTP‑ответ, чтобы вы могли проверить, выполнилась ли команда.

Скрипт написан как шаблон: вы должны заполнить реальный путь конечной точки, имя параметра и логику входа в соответствии с официальным бюллетенем вендора или публичным proof‑of‑concept.


Возможности

  • Интерфейс командной строки для удобного использования в лабораториях и конвейерах.
  • Поддержка HTTP или HTTPS и произвольного порта.
  • Использование сессии для выполнения:
    • Входа с именем пользователя и паролем.
    • Одного или нескольких эксплойт‑запросов с произвольными командами.
  • Вывод необработанного HTTP‑ответа для ручного анализа.

Требования

  • Python 3.8+
  • Пакеты Python:
    • requests

Установка зависимостей:

pip install requests

Использование

Предположим, что скрипт сохранён как hikvision_cve_2026_0709.py.

Базовый пример

python hikvision_cve_2026_0709.py \
  --host 192.168.1.50 \
  --port 80 \
  --user admin \
  --password MyStrongPassword \
  --cmd "id"

Использование HTTPS

python hikvision_cve_2026_0709.py \
  --host ap.example.local \
  --port 443 \
  --https \
  --user admin \
  --password MyStrongPassword \
  --cmd "uname -a"

Аргументы

--host (обязательный): IP‑адрес или имя хоста целевой точки доступа.

--port (необязательный): Целевой порт (по умолчанию: 80).

--https (флаг): Использовать HTTPS вместо HTTP.

-u, --user (обязательный): Имя пользователя для входа.

-p, --password (обязательный): Пароль для входа.

--cmd (необязательный): Команда для выполнения на устройстве (по умолчанию: id).

Скрипт выполнит следующие действия:

Сформирует базовый URL из хоста, порта и схемы (HTTP/HTTPS).

Выполнит аутентификацию с предоставленными учётными данными.

Отправит полезную нагрузку, где один параметр содержит внедрённую последовательность команд (например, 127.0.0.1; id;).

Выведет HTTP‑код состояния и тело ответа.


Настройка (важно)

Этот репозиторий не содержит жёстко заданных конечных точек или параметров, специфичных для Hikvision. Вы должны обновить скрипт в соответствии с реальными деталями CVE‑2026‑0709:

Функция аутентификации

В authenticate(...) замените логику входа‑заглушки на реальную:

Если устройство использует вход на основе формы, скорректируйте URL и поля формы (например, /login, user, pwd).

Если используется базовая HTTP‑аутентификация, отдельный запрос входа может не понадобиться; вместо этого настройте сессию на использование базовой аутентификации.

Уязвимая конечная точка

В exploit_command_injection(...) задайте:

vuln_path — фактический путь (например, API или диагностическая конечная точка).

Ключ параметра (например, host, address, command) — тот, который уязвим.

Точный HTTP‑метод (GET или POST) и тело/заголовки, как описано в бюллетене.

Вывод команды

В зависимости от поведения устройства:

Ответ может содержать вывод команды напрямую.

Или может отображаться только общий статус, и об успехе придётся судить по побочным эффектам (например, новый файл, сетевой обратный вызов).

При необходимости скорректируйте логику анализа, если хотите автоматически определять успех.


Пример рабочего процесса

Прочитайте официальный бюллетень вендора / техническое описание CVE‑2026‑0709.

Определите:

URL конечной точки (путь).

Уязвимый параметр.

Требуемый метод аутентификации.

Отредактируйте скрипт:

Обновите authenticate() с правильным путём входа и полями.

Обновите exploit_command_injection() с правильным путём и именем параметра.

Запустите скрипт в лаборатории на тестовом устройстве.

Проверьте ответ на наличие признаков выполнения команды (например, вывод id или uname -a).


Правовое и этическое уведомление

  • Используйте этот инструмент только на устройствах и в сетях, где у вас есть явное разрешение.
  • Несанкционированное тестирование или эксплуатация могут нарушать местные законы и нормативные акты.
  • Авторы и сопровождающие этого кода не несут ответственности за неправомерное использование, ущерб или юридические последствия, возникшие в результате его использования.

Отказ от ответственности

Этот PoC предоставлен в образовательных, исследовательских целях и для защиты информации. Он не является эксплойтом или сканером производственного уровня. Вы должны тщательно изучить и протестировать код, а также всегда соблюдать политику безопасности вашей организации и требования законодательства.

Скачать инструмент