漏洞概述 漏洞名称: RCE (Remote Code Execution) in Zoneminder up to 1.36.33 CVE编号: CVE-2023-31493 漏洞描述: 在Zoneminder 1.36.33及之前版本中存在远程代码执行漏洞。攻击者可以通过在语言文件夹中创建一个新的.php日志文件,并注入恶意载荷,然后使用具有该日志文件作为语言文件的用户登录,从而在远程系统上执行任意命令。 影响范围 受影响资产: 日志功能 受影响版本: Zoneminder 1.36.33及之前版本 修复方案 修复建议: 升级到Zoneminder的最新版本,以修复此远程代码执行漏洞。 利用代码(POC) 详细说明 1. 漏洞利用步骤: - 进入应用设置,具体在 字段下,选择 ,并将路径更改为 ,然后启用 以创建日志文件。 - 在 字段中注入PHP载荷,例如: - 将用户语言设置为 ,从而触发远程代码执行。 2. 验证步骤: - 检查日志文件,确认载荷是否被正确写入并执行。 通过以上步骤,攻击者可以在Zoneminder应用中执行任意命令,导致严重的安全风险。建议尽快升级到最新版本以修复此漏洞。