Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65791 — CVE-2025-65791 — ZoneMinder中的命令注入 | Kitploit
工具/GitHubGitHub/rishavand1/cve-2025-65791
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubrishavand1/cve-2025-65791

CVE-2025-65791

CVE-2025-65791 — ZoneMinder中的命令注入

查看仓库
87个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65791 — ZoneMinder中的命令注入

概述

由于 web/views/image.php 组件中的输入验证不当,ZoneMinder v1.36.34 存在一个严重的命令注入漏洞。未经过滤的用户可控输入被直接传递给 PHP 的 exec() 函数,允许远程攻击者执行任意系统命令。

该漏洞已被分配编号 CVE-2025-65791。


受影响产品

  • 供应商: ZoneMinder
  • 产品: ZoneMinder
  • 版本: 1.36.34
  • 组件: web/views/image.php

漏洞详情

该应用程序在使用用户提供的输入于 shell 命令之前,未能正确对其进行清理。image.php 中处理的参数被直接传递给 exec() 函数,使攻击者能够注入 shell 元字符并在底层操作系统上执行任意命令。

此漏洞可远程利用,并且在某些配置下无需身份验证。


漏洞分类

  • CWE: CWE-78 — OS 命令中特殊元素的不当中和
  • 漏洞类型: 命令注入
  • 攻击类型: 远程
  • 影响: 任意命令执行

攻击场景

攻击者可能利用此漏洞进行以下操作:

  • 执行任意操作系统命令
  • 读取、修改或删除敏感文件
  • 建立反向 Shell
  • 根据服务权限进行权限提升
  • 完全入侵受影响服务器

概念验证(PoC)

⚠️ 警告: 仅供教育和授权测试使用。

?when=now;id

此载荷将恶意命令附加到预期的命令执行流程中,导致任意命令执行。


影响评估

影响领域严重性
机密性高
完整性高
可用性高

由于可能存在未经身份验证的远程代码执行,此漏洞被归类为关键严重性 (P1)。


缓解建议

  • 避免将 exec() 与用户控制的输入一起使用
  • 实施严格的输入验证和允许列表
  • 使用安全的系统调用包装器(例如 escapeshellarg())
  • 一旦供应商补丁可用,立即应用
  • 使用最小权限原则限制 Web 服务权限

参考

  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CVE ID: CVE-2025-65791(已分配,待发布)

披露时间线

  • 发现: 2025
  • CVE 分配: 2025
  • 公开披露: 待定

发现者

Rishav Anand


免责声明

此信息仅供教育和防御安全目的使用。作者对所提供的任何信息的滥用不承担任何责任。

下载工具