
Zoneminder strumento di rilevamento batch per accessi non autorizzati: vulnerabilità di divulgazione di informazioni e bypass dell'autenticazione nella configurazione del server HTTP Apache fornito con ZoneMinder v1.30 e v1.29, che consentono a un attaccante remoto non autenticato di navigare tutte le directory sotto la root web.
ZoneMinder è un sistema di videosorveglianza open source. Quando si verifica un evento anomalo, è possibile ricevere notifiche via e-mail o SMS. Nella configurazione di Apache HTTP Server fornita con ZoneMinder v1.30 e v1.29 sono presenti vulnerabilità di divulgazione di informazioni e bypass dell'autenticazione, che consentono a un attaccante remoto non autenticato di navigare tutte le directory nella root web.
app="ZoneMinder"
1. Inserire gli indirizzi IP da testare nel file ip.txt
2. Eseguire python3 exp.py
/?view=file&path=/../../../../../etc/passwd
Questo strumento è fornito esclusivamente ai tester di sicurezza per autocontrollo. L'utente è responsabile di qualsiasi abuso e l'autore declina ogni responsabilità. Si prega di rispettare le leggi locali. Questo programma non può essere utilizzato per scopi commerciali, solo per studio e scambio.
