Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

Scripts en Python para la explotación de CVE-2024-51482 (SQLi en ZoneMinder) — HTB CCTV

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sqli-hunter-CVE-2024-51482-PoC

Scripts en Python para la explotación de CVE-2024-51482 (SQLi en ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482

Descripción

Este script automatiza la extracción de bases de datos, tablas, columnas y credenciales aprovechando CVE-2024-51482, una vulnerabilidad de Boolean-based SQL Injection en el parámetro tid del endpoint removetag de ZoneMinder ≤ 1.37.64. El código vulnerable en web/ajax/event.php inserta directamente $_REQUEST['tid'] en una query SQL sin sanitiza

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

Descripción

🎥 Video demostración

CCTV db - HTB

Requisitos

root@kitploit:~
-Python 3.x
-pwntools

Instalación

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

Uso

  1. Actualiza la cookie en el script:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. Ejecuta el script:
root@kitploit:~
python3 CVE-2024-51482.py
image

Características

root@kitploit:~
✅ Detección automática de latencia base
✅ Búsqueda binaria por ASCII (7x más rápido que fuerza bruta)
✅ Extracción paralela con hilos (ThreadPoolExecutor)
✅ Menú interactivo: DB → Tablas → Columnas → Datos
✅ Caché de columnas para no re-extraer
✅ Navegación entre tablas sin reiniciar el script

Advertencia

⚠️ Este script es solo para propósitos educativos y uso en entornos autorizados como HackTheBox. No uses este código en sistemas sin autorización explícita.

Licencia

MIT License

Descargar herramienta