Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0709 — Python概念验证脚本,用于在Hikvision无线接入点中实现经过身份验证的命令注入,支持自定义端点和命令,从而进行远程代码执行测试。 | Kitploit
工具/GitHubGitHub/snipersmaster/cve-2026-0709
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubsnipersmaster/cve-2026-0709

CVE-2026-0709

Python概念验证脚本,用于在Hikvision无线接入点中实现经过身份验证的命令注入,支持自定义端点和命令,从而进行远程代码执行测试。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Hikvision 无线接入点 – CVE-2026-0709 认证 RCE 工具

该工具是一个 Python 概念验证脚本,用于测试 Hikvision 无线接入点是否存在 CVE-2026-0709,这是一项已认证的命令注入漏洞,可在受影响设备上导致远程代码执行。

仅用于对您拥有或明确获得授权评估的系统进行安全测试和研究。


描述

CVE-2026-0709 是一个已认证漏洞:攻击者必须使用有效凭据登录,然后向 Hikvision 无线接入点上的易受攻击端点发送特制请求。如果设备存在漏洞,未经过滤的输入会被传递到底层操作系统,从而允许在设备服务账户下执行任意命令。

该脚本:

  • 使用提供的凭据对设备进行身份验证。
  • 向易受攻击的端点发送包含注入命令的 HTTP 请求。
  • 显示 HTTP 响应,以便您验证命令是否已执行。

该脚本以模板形式编写:您必须根据官方厂商公告或公开的概念验证,填写真实的端点路径、参数名称和登录逻辑。


功能特性

  • 命令行界面,便于在实验室和流水线中使用。
  • 支持 HTTP 或 HTTPS 以及自定义端口。
  • 使用会话执行:
    • 使用用户名/密码登录。
    • 一个或多个带有自定义命令的利用请求。
  • 打印原始 HTTP 响应,便于手动分析。

环境要求

  • Python 3.8+
  • Python 包:
    • requests

安装依赖:

root@kitploit:~
pip install requests

使用方法

假设脚本保存为 。

hikvision_cve_2026_0709.py

基本示例

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host 192.168.1.50 \
  --port 80 \
  --user admin \
  --password MyStrongPassword \
  --cmd "id"

使用 HTTPS

root@kitploit:~
python hikvision_cve_2026_0709.py \
  --host ap.example.local \
  --port 443 \
  --https \
  --user admin \
  --password MyStrongPassword \
  --cmd "uname -a"

参数

--host(必填):目标接入点的 IP 或主机名。

--port(可选):目标端口(默认:80)。

--https(标志):使用 HTTPS 而非 HTTP。

-u, --user(必填):登录用户名。

-p, --password(必填):登录密码。

--cmd(可选):要在设备上执行的命令(默认:id)。

该脚本将:

根据主机、端口和协议(HTTP/HTTPS)构建基础 URL。

使用提供的凭据进行身份验证。

发送一个载荷,其中某个参数包含注入的 shell 命令序列(例如 127.0.0.1; id;)。

打印 HTTP 状态码和响应正文。


自定义(重要)

本仓库未硬编码任何 Hikvision 特定的端点或参数。您必须更新脚本以匹配 CVE-2026-0709 的真实细节:

身份验证函数

在 authenticate(...) 中,将占位登录逻辑替换为真实逻辑:

  • 如果设备使用基于表单的登录,请调整 URL 和表单字段(例如 /login、user、pwd)。
  • 如果设备使用 HTTP 基本认证,则可能不需要单独的登录请求;而是将会话配置为使用基本认证。

易受攻击的端点

在 exploit_command_injection(...) 中,设置:

  • vuln_path 为实际路径(例如 API 或诊断端点)。
  • 参数键(例如 host、address、command)为存在漏洞的参数。
  • 确切的 HTTP 方法(GET 或 POST)以及公告中描述的请求体/请求头。

命令输出

根据设备的行为方式:

  • 响应可能直接包含命令输出。
  • 或者可能仅显示通用状态,您必须通过副作用(例如新文件、网络回调)推断是否成功。

如果您希望自动检测成功,请相应调整解析逻辑。


示例工作流程

阅读 CVE-2026-0709 的官方厂商公告/技术文档。

确定:

  • 端点 URL(路径)。
  • 易受攻击的参数。
  • 所需的身份验证方法。

编辑脚本:

  • 使用正确的登录路径和字段更新 authenticate()。
  • 使用正确的路径和参数名称更新 exploit_command_injection()。

在实验室中针对测试设备运行脚本。

检查响应中是否存在命令执行的证据(例如 id 或 uname -a 的输出)。


法律与道德声明

  • 仅在您拥有明确许可的设备和网络上使用此工具。
  • 未经授权的测试或利用可能违反当地法律法规。
  • 本代码的作者和维护者不对因使用本工具而导致的滥用、损害或法律后果负责。

免责声明

本 PoC 仅供教育、研究和防御性安全目的使用。它不是生产级利用工具或扫描器。您应彻底审查和测试代码,并始终遵守您所在组织的安全策略和法律要求。

下载工具