该工具是一个 Python 概念验证脚本,用于测试 Hikvision 无线接入点是否存在 CVE-2026-0709,这是一项已认证的命令注入漏洞,可在受影响设备上导致远程代码执行。
仅用于对您拥有或明确获得授权评估的系统进行安全测试和研究。
CVE-2026-0709 是一个已认证漏洞:攻击者必须使用有效凭据登录,然后向 Hikvision 无线接入点上的易受攻击端点发送特制请求。如果设备存在漏洞,未经过滤的输入会被传递到底层操作系统,从而允许在设备服务账户下执行任意命令。
该脚本:
该脚本以模板形式编写:您必须根据官方厂商公告或公开的概念验证,填写真实的端点路径、参数名称和登录逻辑。
requests安装依赖:
pip install requests
假设脚本保存为 。
hikvision_cve_2026_0709.pypython hikvision_cve_2026_0709.py \
--host 192.168.1.50 \
--port 80 \
--user admin \
--password MyStrongPassword \
--cmd "id"
python hikvision_cve_2026_0709.py \
--host ap.example.local \
--port 443 \
--https \
--user admin \
--password MyStrongPassword \
--cmd "uname -a"
--host(必填):目标接入点的 IP 或主机名。
--port(可选):目标端口(默认:80)。
--https(标志):使用 HTTPS 而非 HTTP。
-u, --user(必填):登录用户名。
-p, --password(必填):登录密码。
--cmd(可选):要在设备上执行的命令(默认:id)。
该脚本将:
根据主机、端口和协议(HTTP/HTTPS)构建基础 URL。
使用提供的凭据进行身份验证。
发送一个载荷,其中某个参数包含注入的 shell 命令序列(例如 127.0.0.1; id;)。
打印 HTTP 状态码和响应正文。
本仓库未硬编码任何 Hikvision 特定的端点或参数。您必须更新脚本以匹配 CVE-2026-0709 的真实细节:
身份验证函数
在 authenticate(...) 中,将占位登录逻辑替换为真实逻辑:
/login、user、pwd)。易受攻击的端点
在 exploit_command_injection(...) 中,设置:
vuln_path 为实际路径(例如 API 或诊断端点)。host、address、command)为存在漏洞的参数。命令输出
根据设备的行为方式:
如果您希望自动检测成功,请相应调整解析逻辑。
阅读 CVE-2026-0709 的官方厂商公告/技术文档。
确定:
编辑脚本:
authenticate()。exploit_command_injection()。在实验室中针对测试设备运行脚本。
检查响应中是否存在命令执行的证据(例如 id 或 uname -a 的输出)。
本 PoC 仅供教育、研究和防御性安全目的使用。它不是生产级利用工具或扫描器。您应彻底审查和测试代码,并始终遵守您所在组织的安全策略和法律要求。