支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2021-36260 基础信息
漏洞信息
                                        # N/A

## 概述
存在一个命令注入漏洞,影响某些海康威视产品的Web服务器。由于输入验证不足,攻击者可以通过发送包含恶意命令的消息来利用该漏洞发起命令注入攻击。

## 影响版本
未提供具体影响的版本信息。

## 细节
攻击者可以发送包含恶意命令的消息,利用Web服务器输入验证不足的漏洞,以此实现命令注入攻击。

## 影响
成功利用该漏洞可能导致攻击者执行任意命令,从而控制受影响的设备或系统。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞存在于某些Hikvision产品的Web服务器中,由于输入验证不足,攻击者可以通过发送包含恶意命令的消息来利用该漏洞进行命令注入攻击。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Hikvision Web Server 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hikvision Web Server是中国海康威视(Hikvision)公司的一个Web服务器。用于解析协议,提供服务。 Hikvision Web Server 中存在操作系统命令注入漏洞,该漏洞源于输入验证不足。攻击者可利用该漏洞通过发送带有恶意命令的消息来发起命令注入攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-36260 的公开POC
#POC 描述源链接神龙链接
1CVE-2021-36260https://github.com/rabbitsafe/CVE-2021-36260POC详情
2command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation, attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.https://github.com/Aiminsun/CVE-2021-36260POC详情
3the metasploit script(POC) about CVE-2021-36260 https://github.com/TaroballzChen/CVE-2021-36260-metasploitPOC详情
4CVE-2021-36260https://github.com/tuntin9x/CheckHKRCEPOC详情
5海康威视RCE漏洞 批量检测和利用工具https://github.com/Cuerz/CVE-2021-36260POC详情
6Nonehttps://github.com/TakenoSite/Simple-CVE-2021-36260POC详情
7Brute Hikvision CAMS with CVE-2021-36260 Exploithttps://github.com/r3t4k3r/hikvision_brutePOC详情
8Nonehttps://github.com/haingn/HIK-CVE-2021-36260-ExploitPOC详情
9A simple workflow that runs all Hikvision related nuclei templates on a given target.https://github.com/projectdiscovery/nuclei-templates/blob/main/workflows/hikvision-workflow.yamlPOC详情
10Certain Hikvision products contain a command injection vulnerability in the web server due to the insufficient input validation. An attacker can exploit the vulnerability to launch a command injection attack by sending some messages with malicious commands.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-36260.yamlPOC详情
11Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E7%BD%91%E7%BB%9C%E8%AE%BE%E5%A4%87%E6%BC%8F%E6%B4%9E/HIKVISION%20DSIDSIPC%20%E7%AD%89%E8%AE%BE%E5%A4%87%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2021-36260.mdPOC详情
12Nonehttps://github.com/chaitin/xray-plugins/blob/main/poc/manual/hikvision-unauthenticated-rce-cve-2021-36260.ymlPOC详情
13Brute Hikvision CAMS with CVE-2021-36260 Exploithttps://github.com/NanoTrash/hikvision_brutePOC详情
14HikvisionExploiter is a Python-based utility designed to automate exploitation and directory accessibility checks on Hikvision network cameras exploiting the Web interface Version 3.1.3.150324 + CVE-2021-36260 Detectionhttps://github.com/tamim1089/HikvisionExploiterPOC详情
15Unauthenticated exposure of sensitive endpoints was detected on vulnerable Hikvision IP cameras. This included live snapshot feeds, encrypted configuration files, and full user credential XML through CVE-2021-36260 exploit chaining and bypass logic. https://github.com/projectdiscovery/nuclei-templates/blob/main/vulnerabilities/iot/hikvision/hikvision-cam-info-exposure.yamlPOC详情
16Unauthenticated exposure of sensitive endpoints was detected on vulnerable Hikvision IP cameras. This included live snapshot feeds, encrypted configuration files, and full user credential XML through CVE-2021-36260 exploit chaining and bypass logic. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/iot/hikvision-cam-info-exposure.yamlPOC详情
17Nonehttps://github.com/shubtheone/CVE-2021-36260-hikvisionPOC详情
三、漏洞 CVE-2021-36260 的情报信息
四、漏洞 CVE-2021-36260 的评论

暂无评论


发表评论