Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-10140-Zoneminder-Poc — Zoneminder инструмент массового обнаружения неавторизованного доступа: в конфигурации Apache HTTP Server, входящей в состав ZoneMinder v1.30 и v1.29, существуют уязвимости раскрытия информации и обхода аутентификации, позволяющие удаленному неаутентифицированному атакующему просматривать все каталоги в корневой директории веб-сайта. | Kitploit
Инструменты/GitHubGitHub/asaotomo/cve-2016-10140-zoneminder-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubasaotomo/cve-2016-10140-zoneminder-poc

CVE-2016-10140-Zoneminder-Poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
8114 лет назадЕщё не проверено

Описание

Zoneminder инструмент массового обнаружения неавторизованного доступа: в конфигурации Apache HTTP Server, входящей в состав ZoneMinder v1.30 и v1.29, существуют уязвимости раскрытия информации и обхода аутентификации, позволяющие удаленному неаутентифицированному атакующему просматривать все каталоги в корневой директории веб-сайта.

Поделиться

ZoneMinder: неавторизованный доступ (CVE-2016-10140) Poc — скрипт массовой проверки

Описание уязвимости

ZoneMinder — это система видеонаблюдения с открытым исходным кодом. При возникновении нештатных событий вы можете получать уведомления по электронной почте или SMS. В конфигурации веб-сервера Apache HTTP, связанной с ZoneMinder v1.30 и v1.29, существует утечка информации и обход аутентификации, что позволяет удаленному неаутентифицированному злоумышленнику просматривать все каталоги, находящиеся в корневой веб-директории.

Синтаксис FOFA

app="ZoneMinder"

Использование

root@kitploit:~
1. Поместите IP-адреса для проверки в файл ip.txt
2. Запустите python3 exp.py
изображение

PAYLOAD

root@kitploit:~
/?view=file&path=/../../../../../etc/passwd
изображение

Примечания

Данный инструмент предоставляется только специалистам по безопасности для самостоятельной проверки. Автор не несет ответственности за любые последствия, вызванные неправомерным использованием. Пользователи должны строго соблюдать местные законы. Программа предназначена только для учебных целей и не может использоваться в коммерческих целях.

iShot2021-12-23 15 42 05
Скачать инструмент