Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zoneminder-snapshots-rce-poc — यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-26035 में वर्णित Zoneminder की सुरक्षा खामी का दोहन करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/m3m0o/zoneminder-snapshots-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubm3m0o/zoneminder-snapshots-rce-poc

zoneminder-snapshots-rce-poc

यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-26035 में वर्णित Zoneminder की सुरक्षा खामी का दोहन करने की अनुमति देती है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zoneminder Snapshots के माध्यम से Unauthenticated RCE (CVE-2023-26035) POC

यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-26035 में वर्णित Zoneminder की सुरक्षा कमज़ोरी का शोषण करने की अनुमति देती है। यह सिस्टम 1.36.33 और 1.37.33 से पहले के संस्करणों में असुरक्षित है।

उपयोग

रिपॉजिटरी को अपनी मशीन पर क्लोन करें और pip का उपयोग करके निर्भरताएँ इंस्टॉल करें (इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग करने के लिए एक वातावरण बनाने हेतु virtualenv का उपयोग करने की अनुशंसा की जाती है)

root@kitploit:~
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt

स्क्रिप्ट को Zoneminder के रूट पथ के साथ टार्गेट URL की आवश्यकता होती है (जैसे http://example.com/zm, http://example.com या http://example.com/zoneminder)), साथ ही टार्गेट मशीन के कनेक्ट करने हेतु IP या domain और टार्गेट मशीन के कनेक्ट करने हेतु port की भी आवश्यकता होती है। यहाँ एक उदाहरण है:

root@kitploit:~
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

script-demo

संदर्भ

Snapshots में Unauthenticated RCE

Rapid7 Vulnerability & Exploit Database ZoneMinder Snapshots कमांड इंजेक्शन

टूल डाउनलोड करें