Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-10140-Zoneminder-Poc — Ferramenta de detecção em lote de acesso não autorizado do Zoneminder: Existe uma vulnerabilidade de divulgação de informações e bypass de autenticação na configuração do Apache HTTP Server empacotado com ZoneMinder v1.30 e v1.29, permitindo que atacantes remotos não autenticados naveguem por todos os diretórios na raiz da web. | Kitploit
Ferramentas/GitHubGitHub/asaotomo/cve-2016-10140-zoneminder-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubasaotomo/cve-2016-10140-zoneminder-poc

CVE-2016-10140-Zoneminder-Poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
81há 4 anosAinda não revisado

Sobre

Ferramenta de detecção em lote de acesso não autorizado do Zoneminder: Existe uma vulnerabilidade de divulgação de informações e bypass de autenticação na configuração do Apache HTTP Server empacotado com ZoneMinder v1.30 e v1.29, permitindo que atacantes remotos não autenticados naveguem por todos os diretórios na raiz da web.

Compartilhar

PoC de Acesso Não Autorizado ao Zoneminder (CVE-2016-10140) –– Script de Verificação em Lote

Descrição da Vulnerabilidade

ZoneMinder é um sistema de monitoramento de vídeo de código aberto. Quando eventos anormais ocorrem, você pode receber notificações por e-mail ou SMS. As versões ZoneMinder v1.30 e v1.29 possuem, na configuração do servidor Apache HTTP empacotado, vulnerabilidades de vazamento de informações e bypass de autenticação, permitindo que atacantes remotos não autenticados naveguem por todos os diretórios na raiz da web.

Sintaxe FOFA

app="ZoneMinder"

Modo de Uso

root@kitploit:~
1. Coloque o endereço IP a ser verificado no arquivo ip.txt
2. Execute python3 exp.py
imagem

PAYLOAD

root@kitploit:~
/?view=file&path=/../../../../../etc/passwd
imagem

Avisos

Esta ferramenta é fornecida apenas para que testadores de segurança realizem auto-verificação. O autor não se responsabiliza por quaisquer consequências decorrentes do mau uso por parte dos usuários. Os usuários devem cumprir as leis locais. Este programa não pode ser usado para fins comerciais, apenas para estudo e troca de conhecimento.

iShot2021-12-23 15 42 05
Baixar ferramenta