Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zoneminder-snapshots-rce-poc — Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der Sicherheitslücke von Zoneminder ermöglicht, die in CVE-2023-26035 beschrieben ist. | Kitploit
Tools/GitHubGitHub/m3m0o/zoneminder-snapshots-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubm3m0o/zoneminder-snapshots-rce-poc

zoneminder-snapshots-rce-poc

Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der Sicherheitslücke von Zoneminder ermöglicht, die in CVE-2023-26035 beschrieben ist.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zoneminder Nicht authentifizierter RCE über Snapshots (CVE-2023-26035) POC

Dies ist ein in Python geschriebenes Skript, das die Ausnutzung des Zoneminder-Sicherheitsfehlers ermöglicht, der in CVE-2023-26035 beschrieben ist. Das System ist in Versionen vor 1.36.33 und 1.37.33 verwundbar.

Verwendung

Klonen Sie das Repository auf Ihre Maschine und installieren Sie die Abhängigkeiten mit pip (es wird empfohlen, virtualenv zu verwenden, um eine Umgebung zu erstellen, die diese Installationen von globalen Installationen trennt).

root@kitploit:~
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt

Das Skript benötigt die Ziel-URL mit dem Zoneminder-Wurzelpfad (z. B. http://example.com/zm, http://example.com oder http://example.com/zoneminder)**, die IP oder Domäne für die Zielmaschine, zu der eine Verbindung hergestellt werden soll, und den Port für die Zielmaschine, zu der eine Verbindung hergestellt werden soll. Hier ist ein Beispiel:

root@kitploit:~
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

script-demo

Referenzen

Nicht authentifizierter RCE in Snapshots

Rapid7 Schwachstellen- und Exploit-Datenbank ZoneMinder Snapshots Command Injection

Tool herunterladen