Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/rishavand1/cve-2025-65791
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubrishavand1/cve-2025-65791

CVE-2025-65791

CVE-2025-65791 — Iniezione di comandi in ZoneMinder

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65791 — Iniezione di comandi in ZoneMinder

Panoramica

Una vulnerabilità critica di Iniezione di comandi è presente in ZoneMinder v1.36.34 a causa di una validazione non corretta degli input nel componente web/views/image.php. L'input non sanitizzato controllato dall'utente viene passato direttamente alla funzione PHP exec(), consentendo agli attaccanti remoti di eseguire comandi di sistema arbitrari.

A questa vulnerabilità è stato assegnato l'identificativo CVE-2025-65791.


Prodotto interessato

  • Venditore: ZoneMinder
  • Prodotto: ZoneMinder
  • Versione: 1.36.34
  • Componente: web/views/image.php

Dettagli della vulnerabilità

L'applicazione non riesce a sanitizzare correttamente l'input fornito dall'utente prima di utilizzarlo all'interno dei comandi di shell. I parametri elaborati in vengono passati direttamente alla funzione , consentendo agli attaccanti di iniettare metacaratteri di shell ed eseguire comandi arbitrari sul sistema operativo sottostante.

image.php
exec()

Questa vulnerabilità può essere sfruttata da remoto e in alcune configurazioni non richiede autenticazione.


Classificazione della vulnerabilità

  • CWE: CWE-78 — Improper Neutralization of Special Elements used in an OS Command
  • Tipo di vulnerabilità: Iniezione di comandi
  • Tipo di attacco: Remoto
  • Impatto: Esecuzione di comandi arbitrari

Scenari di attacco

Un attaccante può sfruttare questa vulnerabilità per:

  • Eseguire comandi arbitrari del sistema operativo
  • Leggere, modificare o eliminare file sensibili
  • Stabilire una reverse shell
  • Scalare i privilegi in base ai permessi del servizio
  • Compromettere completamente il server interessato

Prova di concetto (PoC)

⚠️ Avvertenza: Solo per scopi educativi e test autorizzati.

?when=now;id

Questa payload aggiunge un comando malevolo al flusso di esecuzione dei comandi previsto, causando l'esecuzione di comandi arbitrari.


Valutazione dell'impatto

Area di impattoGravità
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta

Questa vulnerabilità è classificata come gravità critica (P1) a causa della possibilità di esecuzione remota di codice non autenticata.


Raccomandazioni di mitigazione

  • Evitare l'uso di exec() con input controllato dall'utente
  • Implementare una validazione rigorosa degli input e liste di consentiti (allowlist)
  • Utilizzare wrapper sicuri per le chiamate di sistema (ad es. escapeshellarg())
  • Applicare le patch del fornitore appena disponibili
  • Limitare i privilegi del servizio web utilizzando il principio del minimo privilegio

Riferimenti

  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • ID CVE: CVE-2025-65791 (Assegnato, in attesa di pubblicazione)

Cronologia della divulgazione

  • Scoperta: 2025
  • CVE assegnato: 2025
  • Divulgazione pubblica: In attesa

Scopritore

Rishav Anand


Dichiarazione di esclusione di responsabilità

Queste informazioni sono fornite esclusivamente a scopo educativo e di sicurezza difensiva. L'autore non si assume alcuna responsabilità per un uso improprio delle informazioni fornite.

Scarica lo strumento