Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65791 — CVE-2025-65791 — Injection de commande dans ZoneMinder | Kitploit
Outils/GitHubGitHub/rishavand1/cve-2025-65791
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubrishavand1/cve-2025-65791

CVE-2025-65791

CVE-2025-65791 — Injection de commande dans ZoneMinder

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65791 — Injection de commandes dans ZoneMinder

Aperçu

Une vulnérabilité critique d'injection de commandes existe dans ZoneMinder v1.36.34 en raison d'une validation incorrecte des entrées dans le composant web/views/image.php. Des entrées contrôlées par l'utilisateur et non désinfectées sont transmises directement à la fonction PHP exec(), permettant à des attaquants distants d'exécuter des commandes système arbitraires.

Cette vulnérabilité a reçu l'identifiant CVE-2025-65791.


Produit concerné

  • Fournisseur : ZoneMinder
  • Produit : ZoneMinder
  • Version : 1.36.34
  • Composant : web/views/image.php

Détails de la vulnérabilité

L'application ne parvient pas à désinfecter correctement les entrées fournies par l'utilisateur avant de les utiliser dans des commandes shell. Les paramètres traités dans sont transmis directement à la fonction , permettant aux attaquants d'injecter des métacaractères shell et d'exécuter des commandes arbitraires sur le système d'exploitation sous-jacent.

image.php
exec()

Cette vulnérabilité peut être exploitée à distance et ne nécessite pas d'authentification dans certaines configurations.


Classification de la vulnérabilité

  • CWE : CWE-78 — Neutralisation incorrecte des éléments spéciaux utilisés dans une commande OS
  • Type de vulnérabilité : Injection de commandes
  • Type d'attaque : Distant
  • Impact : Exécution de commandes arbitraires

Scénarios d'attaque

Un attaquant peut exploiter cette vulnérabilité pour :

  • Exécuter des commandes système arbitraires
  • Lire, modifier ou supprimer des fichiers sensibles
  • Établir un shell inverse
  • Élever ses privilèges en fonction des permissions du service
  • Compromettre complètement le serveur affecté

Preuve de concept (PoC)

⚠️ Avertissement : À des fins éducatives et de tests autorisés uniquement.

?when=now;id

Cette charge utile ajoute une commande malveillante au flux d'exécution de commandes prévu, entraînant l'exécution de commandes arbitraires.


Évaluation de l'impact

Domaine d'impactGravité
ConfidentialitéÉlevée
IntégritéÉlevée
DisponibilitéÉlevée

Cette vulnérabilité est classée comme criticité critique (P1) en raison de la possibilité d'exécution de code à distance sans authentification.


Recommandations d'atténuation

  • Éviter d'utiliser exec() avec des entrées contrôlées par l'utilisateur
  • Mettre en œuvre une validation stricte des entrées et des listes d'autorisation
  • Utiliser des encapsuleurs d'appels système sûrs (par exemple, escapeshellarg())
  • Appliquer les correctifs du fournisseur dès qu'ils sont disponibles
  • Restreindre les privilèges du service web en utilisant le principe du moindre privilège

Références

  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • Identifiant CVE : CVE-2025-65791 (Attribué, en attente de publication)

Calendrier de divulgation

  • Découverte : 2025
  • CVE attribué : 2025
  • Divulgation publique : En attente

Découvreur

Rishav Anand


Avertissement

Ces informations sont fournies à des fins éducatives et de sécurité défensive uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive des informations fournies.

Télécharger l’outil