
Ferramenta de detecção em lote de acesso não autorizado do Zoneminder: Existe uma vulnerabilidade de divulgação de informações e bypass de autenticação na configuração do Apache HTTP Server empacotado com ZoneMinder v1.30 e v1.29, permitindo que atacantes remotos não autenticados naveguem por todos os diretórios na raiz da web.
ZoneMinder é um sistema de monitoramento de vídeo de código aberto. Quando eventos anormais ocorrem, você pode receber notificações por e-mail ou SMS. As versões ZoneMinder v1.30 e v1.29 possuem, na configuração do servidor Apache HTTP empacotado, vulnerabilidades de vazamento de informações e bypass de autenticação, permitindo que atacantes remotos não autenticados naveguem por todos os diretórios na raiz da web.
app="ZoneMinder"
1. Coloque o endereço IP a ser verificado no arquivo ip.txt
2. Execute python3 exp.py
/?view=file&path=/../../../../../etc/passwd
Esta ferramenta é fornecida apenas para que testadores de segurança realizem auto-verificação. O autor não se responsabiliza por quaisquer consequências decorrentes do mau uso por parte dos usuários. Os usuários devem cumprir as leis locais. Este programa não pode ser usado para fins comerciais, apenas para estudo e troca de conhecimento.
