Exploitation innovante de la vulnérabilité CVE-2021-36260 par VulnCheck
Lâarticle de VulnCheck met en lumiĂšre une nouvelle mĂ©thode dâexploitation de la vulnĂ©rabilitĂ© CVE-2021-36260, une faille dâinjection de commande dans les systĂšmes Hikvision. Cette vulnĂ©rabilitĂ© est largement exploitĂ©e par des groupes de menaces avancĂ©es tels que Flax Typhoon et Fancy Bear. Traditionnellement, cette faille est exploitĂ©e pour dĂ©poser et exĂ©cuter des binaires malveillants, mais les systĂšmes Hikvision ne disposent pas des outils classiques comme curl ou wget pour tĂ©lĂ©charger des fichiers distants. VulnCheck a observĂ© une attaque utilisant une approche innovante : le montage dâun partage NFS distant pour exĂ©cuter un fichier, contournant ainsi les limitations habituelles. ...