Sploitus

Exploit for CVE-2023-26035

kitploit · 2026-09-03

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HEAPBYTES-CVE-2023-26035
# POC для CVE-2023-26035

> Работает для ZoneMinder (версии до 1.36.33 и 1.37.33)

  * Уязвимость : удаленное выполнение кода (RCE)



# Использование

root@kitploit:~
    
    
    └─➜ python3 poc.py -h
    usage: poc.py [-h] --target TARGET --cmd CMD
    poc.py: error: the following arguments are required: --target, --cmd
    
    

## Curl

  * Прежде чем переходить к обратной оболочке, попробуйте это сначала; если получите ответ, сервис уязвим



![curl](https://assets.kitploit.com/production/public/readmes/26414/7aa632595ad4d14b39bf66edf3b5d088759f6685f543bfc9ad598733def5ad0b.png)

## Обратная оболочка

![revshell](https://assets.kitploit.com/production/public/readmes/26414/bf25e8530b264fbf879322e23f0a4db0f18e927bd649c47ccd0681c9093824a2.png)

# Ссылки :

https://nvd.nist.gov/vuln/detail/CVE-2023-26035   
https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb