
أداة الكشف الجماعي عن الوصول غير المصرح به لـ Zoneminder: توجد ثغرات في تسريب المعلومات وتجاوز المصادقة في تكوين خادم Apache HTTP المرفق مع ZoneMinder الإصدارين v1.30 و v1.29، مما يسمح للمهاجمين البعيدين غير المصادقين بتصفح جميع الدلائل تحت جذر الويب.
ZoneMinder هو نظام مراقبة فيديو مفتوح المصدر. عندما يحدث حدث غير طبيعي، يمكنك تلقي إشعار عبر البريد الإلكتروني أو الرسائل النصية. تكوين خادم Apache HTTP المرفق مع ZoneMinder v1.30 و v1.29 يحتوي على ثغرة تسرب معلومات وتجاوز المصادقة، مما يسمح للمهاجمين غير المصادقين عن بُعد بتصفح جميع الدلائل تحت جذر الويب.
app="ZoneMinder"
1. ضع عناوين IP المراد فحصها في ملف ip.txt
2. قم بتشغيل python3 exp.py
/?view=file&path=/../../../../../etc/passwd
هذه الأداة مقدمة فقط لمختبرين الأمان لإجراء فحص ذاتي للسلامة. أي سوء استخدام من قبل المستخدمين يتحملون مسؤوليته بالكامل ولا يتحمل المؤلف أي مسؤولية. يجب على المستخدمين الالتزام بالقوانين المحلية. لا يجوز استخدام هذا البرنامج للأغراض التجارية، بل فقط للتعلم والتبادل.
