
Zoneminder инструмент массового обнаружения неавторизованного доступа: в конфигурации Apache HTTP Server, входящей в состав ZoneMinder v1.30 и v1.29, существуют уязвимости раскрытия информации и обхода аутентификации, позволяющие удаленному неаутентифицированному атакующему просматривать все каталоги в корневой директории веб-сайта.
ZoneMinder — это система видеонаблюдения с открытым исходным кодом. При возникновении нештатных событий вы можете получать уведомления по электронной почте или SMS. В конфигурации веб-сервера Apache HTTP, связанной с ZoneMinder v1.30 и v1.29, существует утечка информации и обход аутентификации, что позволяет удаленному неаутентифицированному злоумышленнику просматривать все каталоги, находящиеся в корневой веб-директории.
app="ZoneMinder"
1. Поместите IP-адреса для проверки в файл ip.txt
2. Запустите python3 exp.py
/?view=file&path=/../../../../../etc/passwd
Данный инструмент предоставляется только специалистам по безопасности для самостоятельной проверки. Автор не несет ответственности за любые последствия, вызванные неправомерным использованием. Пользователи должны строго соблюдать местные законы. Программа предназначена только для учебных целей и не может использоваться в коммерческих целях.
