Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-10140-Zoneminder-Poc — Zoneminder Massenüberprüfungstool für nicht autorisierten Zugriff: In der Apache HTTP Server-Konfiguration von ZoneMinder v1.30 und v1.29 gibt es Schwachstellen in Bezug auf Informationslecks und Authentifizierungsumgehung, die es nicht authentifizierten Remote-Angreifern ermöglichen, alle Verzeichnisse unter dem Webroot zu durchsuchen. | Kitploit
Tools/GitHubGitHub/asaotomo/cve-2016-10140-zoneminder-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubasaotomo/cve-2016-10140-zoneminder-poc

CVE-2016-10140-Zoneminder-Poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
817vor 4 JahrenNoch nicht geprüft

Über

Zoneminder Massenüberprüfungstool für nicht autorisierten Zugriff: In der Apache HTTP Server-Konfiguration von ZoneMinder v1.30 und v1.29 gibt es Schwachstellen in Bezug auf Informationslecks und Authentifizierungsumgehung, die es nicht authentifizierten Remote-Angreifern ermöglichen, alle Verzeichnisse unter dem Webroot zu durchsuchen.

Teilen

ZoneMinder – Unautorisierter Zugriff (CVE-2016-10140) – PoC – Batch-Validierungsskript

Schwachstellenbeschreibung

ZoneMinder ist ein Open-Source-Videoüberwachungssystem. Wenn abnormale Ereignisse auftreten, können Sie per E-Mail oder SMS benachrichtigt werden. In der Apache-HTTP-Server-Konfiguration von ZoneMinder v1.30 und v1.29 bestehen Informationspreisgabe und Authentifizierungsumgehungs-Schwachstellen, die es entfernten, nicht authentifizierten Angreifern ermöglichen, alle Verzeichnisse unter dem Web-Root zu durchsuchen.

FOFA-Syntax

app="ZoneMinder"

Verwendung

1. Fügen Sie die zu prüfenden IP-Adressen in die Datei ip.txt ein.
2. Führen Sie python3 exp.py aus.
image

PAYLOAD

/?view=file&path=/../../../../../etc/passwd
image

Hinweise

Dieses Tool wird ausschließlich Sicherheitstestern zur Selbstüberprüfung der Sicherheit zur Verfügung gestellt. Der Autor übernimmt keine Haftung für Missbrauch oder daraus resultierende Konsequenzen. Anwender sind verpflichtet, die lokalen Gesetze einzuhalten. Dieses Programm darf nicht für kommerzielle Zwecke genutzt werden – nur für Lern- und Austauschzwecke.

iShot2021-12-23 15 42 05
Tool herunterladen