Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36260-hikvision — Python利用程序,针对海康威视Web服务器中的CVE-2021-36260命令注入漏洞。支持安全/不安全漏洞验证、远程命令执行以及在物联网设备上获取SSH shell访问。 | Kitploit
工具/GitHubGitHub/shubtheone/cve-2021-36260-hikvision
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubshubtheone/cve-2021-36260-hikvision

CVE-2021-36260-hikvision

Python利用程序,针对海康威视Web服务器中的CVE-2021-36260命令注入漏洞。支持安全/不安全漏洞验证、远程命令执行以及在物联网设备上获取SSH shell访问。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
47个月前尚未审核

CVE-2021-36260

CVE-2021-36260 POC 命令注入漏洞,影响部分海康威视产品的 web 服务器。由于输入验证不足,攻击者可以通过发送带有恶意命令的消息来利用该漏洞发起命令注入攻击。

漏洞标题:海康威视 Web 服务器 Build 210702 - 命令注入

漏洞作者:bashis -- 由 shubtheone 更新错误

厂商主页:https://www.hikvision.com/

版本:1.0

CVE:CVE-2021-36260

参考:https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html

一切归功于 Watchful_IP

注意: 1) 此代码 不会 验证远程设备是否为海康威视设备。 2) 我对此代码的大部分兴趣集中在如何可靠地检测存在漏洞和/或可利用的设备。 有些设备易于检测、验证和利用漏洞, 其他设备可能易受攻击,但不太容易验证和利用。 我认为组合的验证代码应该具有非常高的准确性。 3) '安全检测'(--check)将尝试写入并读取以进行验证 '非安全检测'(--reboot)将尝试重启设备以进行验证

[示例] 安全漏洞/验证检测: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check

安全与非安全漏洞/验证检测: (仅在未通过'安全检测'验证时使用'非安全检测') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot

非安全漏洞/验证检测: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot

启动并连接 SSH shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell

执行命令: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"

执行盲命令: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"

CVE-2021-36260-hikvision

下载工具