Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65791 — CVE-2025-65791 — Command Injection in ZoneMinder | Kitploit
Инструменты/GitHubGitHub/rishavand1/cve-2025-65791
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPapers & ResearchLearning & Education
GitHubrishavand1/cve-2025-65791

CVE-2025-65791

CVE-2025-65791 — Command Injection in ZoneMinder

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65791 — Внедрение команд в ZoneMinder

Обзор

Критическая уязвимость типа Command Injection существует в ZoneMinder v1.36.34 из-за неправильной проверки ввода в компоненте web/views/image.php. Несанитизированный ввод, контролируемый пользователем, передается напрямую в PHP-функцию exec(), что позволяет удаленным злоумышленникам выполнять произвольные системные команды.

Этой уязвимости присвоен идентификатор CVE-2025-65791.


Затронутый продукт

  • Поставщик: ZoneMinder
  • Продукт: ZoneMinder
  • Версия: 1.36.34
  • Компонент: web/views/image.php

Детали уязвимости

Приложение не выполняет надлежащую санитизацию пользовательского ввода перед его использованием в shell-командах. Параметры, обрабатываемые в image.php, передаются напрямую в функцию exec(), что позволяет злоумышленникам внедрять shell-метасимволы и выполнять произвольные команды в базовой операционной системе.

Эта уязвимость может быть удаленно эксплуатирована и в определенных конфигурациях не требует аутентификации.


Классификация уязвимости

  • CWE: CWE-78 — Некорректная нейтрализация специальных элементов, используемых в OS-команде
  • Тип уязвимости: Command Injection
  • Тип атаки: Удаленная
  • Влияние: Выполнение произвольных команд

Сценарии атаки

Злоумышленник может использовать эту уязвимость для:

  • Выполнения произвольных команд операционной системы
  • Чтения, изменения или удаления конфиденциальных файлов
  • Установки обратной оболочки (reverse shell)
  • Повышения привилегий в зависимости от прав сервиса
  • Полной компрометации затронутого сервера

Доказательство концепции (PoC)

⚠️ Предупреждение: Только для образовательных и авторизованных тестовых целей.

?when=now;id

Эта полезная нагрузка добавляет вредоносную команду к предполагаемому потоку выполнения команд, что приводит к выполнению произвольных команд.


Оценка влияния

Область влиянияСерьезность
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая

Эта уязвимость квалифицируется как критическая серьезность (P1) из-за возможности неаутентифицированного удаленного выполнения кода.


Рекомендации по смягчению

  • Избегайте использования exec() с пользовательским вводом
  • Внедрите строгую проверку ввода и белые списки
  • Используйте безопасные оболочки системных вызовов (например, escapeshellarg())
  • Применяйте патчи от вендора, как только они станут доступны
  • Ограничьте привилегии веб-сервиса, используя принцип наименьших привилегий

Ссылки

  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • Идентификатор CVE: CVE-2025-65791 (Назначен, ожидает публикации)

График раскрытия

  • Обнаружение: 2025
  • CVE назначен: 2025
  • Публичное раскрытие: Ожидается

Обнаруживший

Rishav Anand


Отказ от ответственности

Эта информация предоставлена только для образовательных целей и целей защиты безопасности. Автор не несет ответственности за неправомерное использование предоставленной информации.

Скачать инструмент