
CVE-2023-26035 के लिए प्रमाण-अवधारणा एक्सप्लॉइट, जो ZoneMinder संस्करण 1.36.33 और 1.37.33 से पहले के संस्करणों में एक दूरस्थ कोड निष्पादन भेद्यता है। कस्टम कमांड निष्पादन और रिवर्स शेल जनरेशन का समर्थन करता है।
ZoneMinder (1.36.33 और 1.37.33 से पहले के संस्करणों) के लिए काम करता है
└─➜ python3 poc.py -h
usage: poc.py [-h] --target TARGET --cmd CMD
poc.py: error: the following arguments are required: --target, --cmd


https://nvd.nist.gov/vuln/detail/CVE-2023-26035
https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb
यह स्क्रिप्ट मेटास्प्लॉइट-फ्रेमवर्क स्क्रिप्ट का एक वैकल्पिक संस्करण है।