Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zoneminder-snapshots-rce-poc — Este es un script escrito en Python que permite la explotación de la falla de seguridad de Zoneminder descrita en CVE-2023-26035. | Kitploit
Herramientas/GitHubGitHub/m3m0o/zoneminder-snapshots-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubm3m0o/zoneminder-snapshots-rce-poc

zoneminder-snapshots-rce-poc

Este es un script escrito en Python que permite la explotación de la falla de seguridad de Zoneminder descrita en CVE-2023-26035.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

Zoneminder RCE no autenticado a través de Snapshots (CVE-2023-26035) POC

Este es un script escrito en Python que permite la explotación de la falla de seguridad de Zoneminder descrita en CVE-2023-26035. El sistema es vulnerable en versiones anteriores a 1.36.33 y 1.37.33.

Uso

Clona el repositorio en tu máquina e instala las dependencias usando pip (se recomienda usar virtualenv para crear un entorno que separe estas instalaciones de las globales)

root@kitploit:~
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt

El script necesita la URL objetivo con la ruta raíz de Zoneminder (como http://example.com/zm, http://example.com o http://example.com/zoneminder) , la IP o dominio de la máquina objetivo a la que conectarse y el puerto de la máquina objetivo al que conectarse. Aquí hay un ejemplo:

root@kitploit:~
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

script-demo

Referencias

RCE no autenticado en snapshots

Base de datos de vulnerabilidades y exploits de Rapid7: Inyección de comandos en Snapshots de ZoneMinder

Descargar herramienta