
Herramienta de detección masiva de acceso no autorizado de Zoneminder: en las configuraciones del servidor Apache HTTP incluidas con ZoneMinder v1.30 y v1.29 existen vulnerabilidades de divulgación de información y omisión de autenticación, que permiten a atacantes remotos no autenticados navegar por todos los directorios bajo la raíz web.
ZoneMinder es un sistema de videovigilancia de código abierto. Cuando ocurre un evento anómalo, puede recibir una notificación por correo electrónico o mensaje de texto. En la configuración del servidor Apache HTTP incluida con ZoneMinder v1.30 y v1.29, existe una vulnerabilidad de divulgación de información y omisión de autenticación que permite a atacantes remotos no autenticados explorar todos los directorios bajo la raíz web.
app="ZoneMinder"
1. Coloque las direcciones IP que desea comprobar en el archivo ip.txt
2. Ejecute python3 exp.py
/?view=file&path=/../../../../../etc/passwd
Esta herramienta se proporciona únicamente para que los profesionales de pruebas de seguridad realicen una autoevaluación de seguridad. El autor no se hace responsable de las consecuencias derivadas del uso indebido por parte de los usuarios. Los usuarios deben cumplir con las leyes locales. Este programa no puede utilizarse con fines comerciales; solo está destinado al aprendizaje y al intercambio.
