Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-26035 — استغلال إثبات المفهوم لـ CVE-2023-26035، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في ZoneMinder قبل الإصدارين 1.36.33 و1.37.33. يدعم تنفيذ الأوامر المخصصة وتوليد shell عكسي. | Kitploit
أدوات/GitHubGitHub/heapbytes/cve-2023-26035
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدArchived
GitHubheapbytes/cve-2023-26035

CVE-2023-26035

استغلال إثبات المفهوم لـ CVE-2023-26035، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في ZoneMinder قبل الإصدارين 1.36.33 و1.37.33. يدعم تنفيذ الأوامر المخصصة وتوليد shell عكسي.

عرض المستودع
72منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC لـ CVE-2023-26035

يعمل مع ZoneMinder (الإصدارات قبل 1.36.33 و1.37.33)

  • الثغرة : تنفيذ الأوامر عن بُعد (RCE)

الاستخدام

root@kitploit:~
└─➜ python3 poc.py -h
usage: poc.py [-h] --target TARGET --cmd CMD
poc.py: error: the following arguments are required: --target, --cmd

Curl

  • قبل الانتقال إلى شل عكسي، جرب هذا أولاً، إذا حصلت على رد، فإن الخدمة ضعيفة

curl

شل عكسي

revshell

المراجع :

https://nvd.nist.gov/vuln/detail/CVE-2023-26035
https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb

ملاحظة

هذا السكريبت هو مجرد نسخة بديلة لسكريبت metasploit-framework.

تنزيل الأداة