
Zoneminder 未承認アクセス一括検査ツール:ZoneMinder v1.30とv1.29にバンドルされているApache HTTP Serverの設定に情報漏洩と認証バイパスの脆弱性が存在し、リモートの未認証攻撃者がWebルート以下のすべてのディレクトリを閲覧できるようにする。
ZoneMinder はオープンソースのビデオ監視システムです。異常イベントが発生すると、EメールやSMS通知を受信できます。ZoneMinder v1.30 および v1.29 にバンドルされている Apache HTTP Server の設定に情報漏洩と認証バイパスの脆弱性が存在し、リモートの未認証攻撃者が Web ルートディレクトリ配下のすべてのディレクトリを閲覧できる可能性があります。
app="ZoneMinder"
1. 検出対象のIPアドレスを ip.txt ファイルに配置します。
2. python3 exp.py を実行します。
/?view=file&path=/../../../../../etc/passwd
本ツールはセキュリティテスト担当者が自己テストを行うためにのみ提供されています。ユーザーによる誤用の結果生じる一切の責任は作者には負いません。使用者は必ず現地の法律を遵守してください。本プログラムは商用目的での使用は禁止されており、学習および交流のみに限定されています。
