
Zoneminder outil de détection par lots d'accès non autorisé : dans les configurations du serveur Apache HTTP fourni avec ZoneMinder v1.30 et v1.29, il existe des vulnérabilités de fuite d'informations et de contournement d'authentification, permettant à un attaquant distant non authentifié de parcourir tous les répertoires sous la racine web.
ZoneMinder est un système de vidéosurveillance open source. Il permet d'envoyer des notifications par e-mail ou SMS lorsqu'un événement anormal se produit. La configuration du serveur HTTP Apache fournie avec ZoneMinder v1.30 et v1.29 présente des vulnérabilités de fuite d'informations et de contournement d'authentification, permettant à un attaquant distant non authentifié de parcourir tous les répertoires à la racine web.
app="ZoneMinder"
1. Placez les adresses IP à tester dans le fichier ip.txt
2. Exécutez python3 exp.py
/?view=file&path=/../../../../../etc/passwd
Cet outil est fourni uniquement aux professionnels de la sécurité pour effectuer des auto-vérifications. L'auteur décline toute responsabilité en cas d'utilisation abusive. Les utilisateurs doivent impérativement respecter les lois locales. Ce programme est destiné à un usage éducatif et non commercial.
