Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-10140-Zoneminder-Poc — Zoneminder strumento di rilevamento batch per accessi non autorizzati: vulnerabilità di divulgazione di informazioni e bypass dell'autenticazione nella configurazione del server HTTP Apache fornito con ZoneMinder v1.30 e v1.29, che consentono a un attaccante remoto non autenticato di navigare tutte le directory sotto la root web. | Kitploit
Strumenti/GitHubGitHub/asaotomo/cve-2016-10140-zoneminder-poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubasaotomo/cve-2016-10140-zoneminder-poc

CVE-2016-10140-Zoneminder-Poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
8114 anni faNon ancora revisionato

Informazioni

Zoneminder strumento di rilevamento batch per accessi non autorizzati: vulnerabilità di divulgazione di informazioni e bypass dell'autenticazione nella configurazione del server HTTP Apache fornito con ZoneMinder v1.30 e v1.29, che consentono a un attaccante remoto non autenticato di navigare tutte le directory sotto la root web.

Condividi

Script PoC di verifica in blocco per l'accesso non autorizzato a Zoneminder (CVE-2016-10140)

Descrizione della vulnerabilità

ZoneMinder è un sistema di videosorveglianza open source. Quando si verifica un evento anomalo, è possibile ricevere notifiche via e-mail o SMS. Nella configurazione di Apache HTTP Server fornita con ZoneMinder v1.30 e v1.29 sono presenti vulnerabilità di divulgazione di informazioni e bypass dell'autenticazione, che consentono a un attaccante remoto non autenticato di navigare tutte le directory nella root web.

Sintassi FOFA

app="ZoneMinder"

Utilizzo

root@kitploit:~
1. Inserire gli indirizzi IP da testare nel file ip.txt
2. Eseguire python3 exp.py
image

PAYLOAD

root@kitploit:~
/?view=file&path=/../../../../../etc/passwd
image

Avvertenze

Questo strumento è fornito esclusivamente ai tester di sicurezza per autocontrollo. L'utente è responsabile di qualsiasi abuso e l'autore declina ogni responsabilità. Si prega di rispettare le leggi locali. Questo programma non può essere utilizzato per scopi commerciali, solo per studio e scambio.

iShot2021-12-23 15 42 05
Scarica lo strumento