Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zoneminder-snapshots-rce-poc — これはPythonで書かれたスクリプトであり、CVE-2023-26035に記載されているZoneminderのセキュリティ脆弱性の悪用を可能にします。 | Kitploit
ツール/GitHubGitHub/m3m0o/zoneminder-snapshots-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubm3m0o/zoneminder-snapshots-rce-poc

zoneminder-snapshots-rce-poc

これはPythonで書かれたスクリプトであり、CVE-2023-26035に記載されているZoneminderのセキュリティ脆弱性の悪用を可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Zoneminder スナップショット経由の未認証RCE (CVE-2023-26035) POC

これは、CVE-2023-26035 に記載されている Zoneminder のセキュリティ上の欠陥を悪用できる、Python で書かれたスクリプトです。このシステムは、1.36.33 および 1.37.33. より前のバージョンで脆弱です。

使用方法

リポジトリをあなたのマシンにクローンし、pip を使用して依存関係をインストールします(これらのインストールをグローバルインストールから分離する環境を作成するには、virtualenv を使用することをお勧めします)。

root@kitploit:~
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt

スクリプトには、Zoneminder のルートパスを含む ターゲットURL(例: http://example.com/zm、http://example.com または **http://example.com/zoneminder)**、接続先ターゲットマシンの IP または ドメイン、および接続先ターゲットマシンの ポート が必要です。以下に例を示します:

root@kitploit:~
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

script-demo

参照

スナップショットにおける未認証RCE

Rapid7 Vulnerability & Exploit Database ZoneMinder スナップショットコマンドインジェクション

ツールをダウンロード