Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zoneminder-snapshots-rce-poc — Ce script, écrit en Python, permet l'exploitation de la faille de sécurité de Zoneminder décrite dans CVE-2023-26035. | Kitploit
Outils/GitHubGitHub/m3m0o/zoneminder-snapshots-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubm3m0o/zoneminder-snapshots-rce-poc

zoneminder-snapshots-rce-poc

Ce script, écrit en Python, permet l'exploitation de la faille de sécurité de Zoneminder décrite dans CVE-2023-26035.

Voir le dépôt
8il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Zoneminder RCE non authentifiée via Snapshots (CVE-2023-26035) POC

Ceci est un script écrit en Python qui permet l'exploitation de la faille de sécurité de Zoneminder décrite dans CVE-2023-26035. Le système est vulnérable dans les versions antérieures à 1.36.33 et 1.37.33.

Utilisation

Clonez le dépôt sur votre machine et installez les dépendances à l'aide de pip (il est recommandé d'utiliser virtualenv pour créer un environnement afin de séparer ces installations des installations globales)

git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt

Le script nécessite l'URL cible avec le chemin racine de Zoneminder (comme http://example.com/zm, http://example.com ou http://example.com/zoneminder), l'IP ou le domaine auquel la machine cible doit se connecter et le port auquel la machine cible doit se connecter. Voici un exemple :

python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

script-demo

Références

RCE non authentifiée dans les snapshots

Base de données de vulnérabilités et d'exploits Rapid7 - Injection de commande dans les snapshots ZoneMinder

Télécharger l’outil