Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sqli-hunter-CVE-2024-51482-PoC — سكربتات بايثون لاستغلال CVE-2024-51482 (SQLi في ZoneMinder) — HTB CCTV | Kitploit
أدوات/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

سكربتات بايثون لاستغلال CVE-2024-51482 (SQLi في ZoneMinder) — HTB CCTV

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 5 أشهرلم تتم المراجعة بعد

sqli-hunter-CVE-2024-51482-PoC

سكربتات بايثون لاستغلال CVE-2024-51482 (حقن SQL في ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482

الوصف

يعمل هذا السكربت على أتمتة استخراج قواعد البيانات والجداول والأعمدة وبيانات الاعتماد باستغلال CVE-2024-51482، وهي ثغرة حقن SQL قائمة على الاستجابات المنطقية (Boolean-based SQL Injection) في الوسيط tid لنقطة نهاية removetag في ZoneMinder ≤ 1.37.64. الكود الضعيف في web/ajax/event.php يُدرج $_REQUEST['tid'] مباشرةً في استعلام SQL دون تعقيم

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

الوصف

🎥 فيديو توضيحي

CCTV db - HTB

المتطلبات

root@kitploit:~
-Python 3.x
-pwntools

التثبيت

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

الاستخدام

  1. حدّث الكوكيز في السكربت:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. شغّل السكربت:
root@kitploit:~
python3 CVE-2024-51482.py
صورة

الميزات

root@kitploit:~
✅ الكشف التلقائي عن زمن الاستجابة الأساسي
✅ بحث ثنائي باستخدام ASCII (أسرع 7x من القوة الغاشمة)
✅ استخراج متوازٍ باستخدام الخيوط (ThreadPoolExecutor)
✅ قائمة تفاعلية: DB → الجداول → الأعمدة → البيانات
✅ ذاكرة كاش للأعمدة لتجنب إعادة الاستخراج
✅ التنقل بين الجداول دون إعادة تشغيل السكربت

تحذير

⚠️ هذا السكربت مخصص للأغراض التعليمية فقط وللاستخدام في بيئات مصرّح بها مثل HackTheBox. لا تستخدم هذا الكود على أنظمة دون إذن صريح.

الترخيص

رخصة MIT

تنزيل الأداة