
Zoneminder Massenüberprüfungstool für nicht autorisierten Zugriff: In der Apache HTTP Server-Konfiguration von ZoneMinder v1.30 und v1.29 gibt es Schwachstellen in Bezug auf Informationslecks und Authentifizierungsumgehung, die es nicht authentifizierten Remote-Angreifern ermöglichen, alle Verzeichnisse unter dem Webroot zu durchsuchen.
ZoneMinder ist ein Open-Source-Videoüberwachungssystem. Wenn abnormale Ereignisse auftreten, können Sie per E-Mail oder SMS benachrichtigt werden. In der Apache-HTTP-Server-Konfiguration von ZoneMinder v1.30 und v1.29 bestehen Informationspreisgabe und Authentifizierungsumgehungs-Schwachstellen, die es entfernten, nicht authentifizierten Angreifern ermöglichen, alle Verzeichnisse unter dem Web-Root zu durchsuchen.
app="ZoneMinder"
1. Fügen Sie die zu prüfenden IP-Adressen in die Datei ip.txt ein.
2. Führen Sie python3 exp.py aus.
/?view=file&path=/../../../../../etc/passwd
Dieses Tool wird ausschließlich Sicherheitstestern zur Selbstüberprüfung der Sicherheit zur Verfügung gestellt. Der Autor übernimmt keine Haftung für Missbrauch oder daraus resultierende Konsequenzen. Anwender sind verpflichtet, die lokalen Gesetze einzuhalten. Dieses Programm darf nicht für kommerzielle Zwecke genutzt werden – nur für Lern- und Austauschzwecke.
