Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sqli-hunter-CVE-2024-51482-PoC — Python-Skripte zur Ausnutzung von CVE-2024-51482 (SQLi in ZoneMinder) — HTB CCTV | Kitploit
Tools/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

Python-Skripte zur Ausnutzung von CVE-2024-51482 (SQLi in ZoneMinder) — HTB CCTV

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 5 MonatenNoch nicht geprüft

sqli-hunter-CVE-2024-51482-PoC

Python-Skripte zur Ausnutzung von CVE-2024-51482 (SQLi in ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482

Beschreibung

Dieses Skript automatisiert die Extraktion von Datenbanken, Tabellen, Spalten und Anmeldedaten unter Ausnutzung von CVE-2024-51482, einer Boolean-basierten SQL-Injection-Schwachstelle im Parameter tid des Endpunkts removetag von ZoneMinder ≤ 1.37.64. Der anfällige Code in web/ajax/event.php fügt $_REQUEST['tid'] direkt in eine SQL-Abfrage ein, ohne Bereinigung

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

Beschreibung

🎥 Videodemonstration

CCTV db - HTB

Voraussetzungen

root@kitploit:~
-Python 3.x
-pwntools

Installation

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

Verwendung

  1. Aktualisiere das Cookie im Skript:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. Führe das Skript aus:
root@kitploit:~
python3 CVE-2024-51482.py
image

Eigenschaften

root@kitploit:~
✅ Automatische Erkennung der Basislatenz
✅ Binäre Suche pro ASCII (7x schneller als Brute-Force)
✅ Parallele Extraktion mit Threads (ThreadPoolExecutor)
✅ Interaktives Menü: DB → Tabellen → Spalten → Daten
✅ Spalten-Cache, um nicht erneut extrahieren zu müssen
✅ Navigation zwischen Tabellen ohne Neustart des Skripts

Warnung

⚠️ Dieses Skript dient nur zu Bildungszwecken und zur Verwendung in autorisierten Umgebungen wie HackTheBox. Verwende diesen Code nicht auf Systemen ohne ausdrückliche Genehmigung.

Lizenz

MIT License

Tool herunterladen