Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65791 — CVE-2025-65791 — Iniezione di comandi in ZoneMinder | Kitploit
Strumenti/GitHubGitHub/rishavand1/cve-2025-65791
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubrishavand1/cve-2025-65791

CVE-2025-65791

CVE-2025-65791 — Iniezione di comandi in ZoneMinder

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65791 — Iniezione di comandi in ZoneMinder

Panoramica

Una vulnerabilità critica di Iniezione di comandi è presente in ZoneMinder v1.36.34 a causa di una validazione non corretta degli input nel componente web/views/image.php. L'input non sanitizzato controllato dall'utente viene passato direttamente alla funzione PHP exec(), consentendo agli attaccanti remoti di eseguire comandi di sistema arbitrari.

A questa vulnerabilità è stato assegnato l'identificativo CVE-2025-65791.


Prodotto interessato

  • Venditore: ZoneMinder
  • Prodotto: ZoneMinder
  • Versione: 1.36.34
  • Componente: web/views/image.php

Dettagli della vulnerabilità

L'applicazione non riesce a sanitizzare correttamente l'input fornito dall'utente prima di utilizzarlo all'interno dei comandi di shell. I parametri elaborati in image.php vengono passati direttamente alla funzione exec(), consentendo agli attaccanti di iniettare metacaratteri di shell ed eseguire comandi arbitrari sul sistema operativo sottostante.

Questa vulnerabilità può essere sfruttata da remoto e in alcune configurazioni non richiede autenticazione.


Classificazione della vulnerabilità

  • CWE: CWE-78 — Improper Neutralization of Special Elements used in an OS Command
  • Tipo di vulnerabilità: Iniezione di comandi
  • Tipo di attacco: Remoto
  • Impatto: Esecuzione di comandi arbitrari

Scenari di attacco

Un attaccante può sfruttare questa vulnerabilità per:

  • Eseguire comandi arbitrari del sistema operativo
  • Leggere, modificare o eliminare file sensibili
  • Stabilire una reverse shell
  • Scalare i privilegi in base ai permessi del servizio
  • Compromettere completamente il server interessato

Prova di concetto (PoC)

⚠️ Avvertenza: Solo per scopi educativi e test autorizzati.

?when=now;id

Questa payload aggiunge un comando malevolo al flusso di esecuzione dei comandi previsto, causando l'esecuzione di comandi arbitrari.


Valutazione dell'impatto

Area di impattoGravità
RiservatezzaAlta
IntegritàAlta
DisponibilitàAlta

Questa vulnerabilità è classificata come gravità critica (P1) a causa della possibilità di esecuzione remota di codice non autenticata.


Raccomandazioni di mitigazione

  • Evitare l'uso di exec() con input controllato dall'utente
  • Implementare una validazione rigorosa degli input e liste di consentiti (allowlist)
  • Utilizzare wrapper sicuri per le chiamate di sistema (ad es. escapeshellarg())
  • Applicare le patch del fornitore appena disponibili
  • Limitare i privilegi del servizio web utilizzando il principio del minimo privilegio

Riferimenti

  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • ID CVE: CVE-2025-65791 (Assegnato, in attesa di pubblicazione)

Cronologia della divulgazione

  • Scoperta: 2025
  • CVE assegnato: 2025
  • Divulgazione pubblica: In attesa

Scopritore

Rishav Anand


Dichiarazione di esclusione di responsabilità

Queste informazioni sono fornite esclusivamente a scopo educativo e di sicurezza difensiva. L'autore non si assume alcuna responsabilità per un uso improprio delle informazioni fornite.

Scarica lo strumento